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Die neue Ordnung heißt präventiver 
Sicherheitsstaat 

Wir haben ja zusammen noch gefeiert bis Silve- 
ster. Die Ausnüchterung begann am i. Januar 
2008. Dann kam die Vorratsdatenspeicherung. 
Und was die jetzt nicht alles Vorrats speichern! 
Allein schon bei Telefonaten: Alle beteilig- 
ten Rufnummern und die Seriennummer der 
benutzten Geräte, die Dauer der Telefonate. Und 
bei Handys sogar den Standort, wann immer 
etwas ein- oder ausgeht. Ein schwacher Trost 
nur, daß wir uns dem neuerdings doch noch ent- 
ziehen können. Und dazu müssen wir nicht ein- 
mal die Telefone wegwerfen. Es reicht schlicht, 
in die Nähe von Gefängnissen zu ziehen. 
Dort ist durch die Handy-Blocker ein bißchen 
Ruhe im GSM-Netz. 

Und nach dem nächsten Congress? Kommt das- 
selbe in grün für das Internet: Die speichern 
unsere E-Mails. Inklusive aller Pharmapropa- 
ganda und Körperteilverlängerungen, dazu 
VoIP und Webseiten. Wir sind nicht einmal 
beim Pron-Surfen mehr alleine. Aber es sollte 
uns beruhigen zu wissen, daß es nicht der böse, 
an allen Ecken und Enden datenverlierende und 
für kein verkacktes IT-Großprojekt zu vorsich- 
tige Staat ist, der dort die Informationen spei- 
chert. Nein! Wir können uns sicher sein, daß 
die zum Speichern gezwungenen Dienstleister 
alles in Hochsicherheitsinformationsendlagern 
versiegeln und einmotten werden. Allein schon, 
um sich vor dem Drang zu schützen, diese 
Daten selber zur Verbesserung der Kundenbe- 
ziehungen zu gebrauchen. 

Aber was erdulden wir als gutgläubige Bür- 
ger nicht alles, wenn es gegen den bösen Ter- 
rorismus geht. Da können wir doch über klei- 
ne Kollateralschäden großzügig hinwegsehen. 
Aber halt! SPD-Innenspezialexperte Wiefels- 
pütz klärt uns auf: „Ich wäre für die Vorratsda- 
tenspeicherung auch dann, wenn es überhaupt 
keinen Terrorismus gäbe." Achso. Da trifft es 
sich ja gut, daß es hier tatsächlich keinen Ter- 
rorismus gibt, sondern wir in einem weitge- 
hend friedlichen, nur selten von Terror-Torna- 
dos überflogenen Land leben, in dem sich selbst 
gewalttätige Sturmtruppen nur zu den üblichen 



Festspielen aus ihren Kasernen trauen. Und die 
sogenannten „Anschlagsversuche" fehlgeleite- 
ter Jugendlicher wurden ganz ohne Bundestro- 
janer und Flugzeugabschuß verhindert. Doch 
ohne Feind war noch nie ein Staat zu machen. 

Falls sich keiner mehr daran erinnert: Alle 
Fraktionen des Bundestages haben seinerzeit 
die Vorratsdatenspeicherung abgelehnt. Das 
hinderte Schily kein Stück, dem gefährlichen 
Mumpitz in Brüssel zuzustimmen und damit 
über den europäischen Umweg das Parlament 
zu mißachten. Und so soll es uns nicht wun- 
dern, daß dies nur eines in einer langen Liste 
von Gesetzen sein wird, das „materiell verfas- 
sungswidrig" ist. Der biometrische Paß, die 
Kennzeichen-Rasterfahndung, die „Anti-Ter- 
ror-Datei" genannte Zentralkartei der nun ver- 
bundenen Repressionsbehörden, das geplante 
Bundeszentralregister mit lebenslanger Identifi- 
kation und nun die Computerwanze - die neue 
„ Sicherheitsarchitektur" läßt sich doch nicht von 
so Kleinigkeiten wie dem Grundgesetz aufhal- 
ten. Es war ja auch nicht alles schlecht im Drit- 
ten Reich. 

Wenn der Bürger nicht sowieso schon seit Jah- 
ren wüßte, daß Politiker korrupt, kriminali- 
tätsanfällig und vollkommen merkbefreit sind, 
würde er zwischen Shoppen, Urlaub und unter- 
bezahlter Arbeit vielleicht mal hochgucken, 
wenn Schäuble 2008 fordert, daß Hausdurch- 
suchungen wieder heimlich, Folter erlaubt und 
RFID-Implantate sowie akustische und visuel- 
le Wohnraumüberwachung nun verpflichtend 
ist. Danach wählt er die Spacken beim näch- 
sten Mal wieder - mangels sinnvoller Alterna- 
tiven. Die Deutschen, die in Heerscharen jeden 
Monat das Land verlassen, sehen wohl keine 
Zukunft mehr hier. Es war ja auch nicht alles 
schlecht in der DDR. 

Und um die zeitgenössischen Referenzen an 
totalitäre Systeme komplett zu machen, borgen 
sie auch noch bei Orwell: Die i2ga-Verfahren 
bringen uns nun endlich auch in Deutschland 
Gedankenverbrechen, deren Reichweite mit 
der Wiedereinführung der möglichst unschar- 
fen „Vorfelddelikte" weiter ausgebaut wird. Mit 
der Online-Durchsuchung hätten sich ja gewiß 
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Bundesinnenminister Schäuble läßt sich extra für den Photographen von dem Kollegen, der ihm üblicherweise das Internet 
ausdruckt, selbiges „erklären". Man achte auch auf die Prachtausgabe des Koran im Hintergrund, das Deutsch-Arabisch- 
Wörterbuch und den Hardware-Prototypen des Bundestrojaners direkt links neben dem Bildschirm, bei Conrad als KVM- 
Switch im Angebot. 



noch mehr verbotene Gedanken finden lassen. 
Die Sicherheitshysteriker an der Spitze des Bun- 
desinnenministeriums werden ja nicht müde, 
weiter ohne Unterlaß ihren Trojaner zu fordern. 

Wenn man genauer hinsieht, entdeckt man aber 
auch zutiefst menschliche Seiten im Überwach- 
ungsapparat: Zum ersten gibt es praktisch keine 
Vertreter des Innen- oder Justizministeriums 
mehr, die diese beispiellose Ermächtigung der 
„Sicherheits"behörden öffentlich mit so etwas 
Ähnlichem wie inhaltlichen Argumenten ver- 
teidigen. Wir glauben ja inzwischen: verteidi- 
gen könnten. Die zweite Beobachtung ist noch 
beunruhigender: Nahezu jeder Beamte, der 
das Räderwerk des Neuen Deutschen Überwa- 
chungsstaates bedient, sagt im Privaten, daß er 
das eigentlich auch total überzogen und in sei- 
ner Gesamtheit sehr erschreckend findet. Aber - 
leider, leider - man kann ja nix machen. Befeh- 
le sind Befehle, und wo kämen wir denn hin, 
wenn in Deutschland plötzlich keine Befehle 
mehr befolgt würden. 



Immerhin scheinen die IT-Angestellten der 
Polizei in Scharen die Flucht in die Wirtschaft 
anzutreten. Wer will auch schon für ein Scheiß- 
gehalt einen moralisch äußerst fragwürdigen 
Job machen, wenn es Alternativen gibt. Dieser 
Trend ist förderungswürdig. Und nur für den 
Fall, daß ihr jemanden kennt, der nach dem 
Ausstieg aus der Informationsjunkieszene sein 
Gewissen erleichtern und Details mit anderen 
interessierten Nerds teilen möchte, ist der Brau- 
ne-Umschläge-Schlitz an der Redaktion Daten- 
schleuder rund um die Uhr geöffnet. 

Nein, eine Grenze hat Tyrannenmacht. 

Wenn der Gedrückte nirgends Recht kann finden, 

wenn unerträglich wird die Last - greift er 

hinauf getrosten Mutes in den Himmel 

Und holt herunter seine ew'gen Rechte, 

die droben hangen unveräußerlich 

und unzerbrechlich wie die Sterne selbst. 

Friedrich Schiller, Wilhelm Teil 
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Und als Paukenschlag der Weitsicht trifft uns 
just beim Schreiben dieser Zeilen das Geschenk 
des Bundesverfassungsgerichts. Es waren Back- 
pfeifen in die terrorgeifernden Fressen der 
berufsmäßigen Gesetzesverkacker, jede einzel- 
ne Schelle so präzise plaziert, wie es in letzter 
Zeit leider nur noch die obersten Richter dieser 
Republik vermögen. 



Sie sind die letzte Bastion der 
Vernunft vor den immer wie- 
der Grenzen auslotenden Heer- 
scharen digitaler Analphabeten 
in den ministerialen Chefsesseln. 
Denn daß deren Ignoranz doch 
keine Frage der Generation ist, 
beweisen die roten Roben so bei- 
läufig, wie sie beim verfassungs- 
rechtlichen Betonieren der digita- 
len Selbstverständlichkeiten mit 
Dampfhammerschlägen links 
und rechts des Weges gleich noch 
die Vorratsdatenspeicherung und 
die Praxis der Rechnerbeschlag- 
nahme auf Punktmasse zusam- 
menstampfen. 

Zu unserem neuen Wau-Holland- 
Gedenk-Grundrecht möchte die 
Redaktion allen Lesern herzlich 
gratulieren. Zwar hat das neue 
Recht den für Nichtjuristen etwas 
sperrig auszusprechenden Namen 
„Grundrecht auf Gewährleistung 
der Integrität und Vertraulich- 
keit von informationstechnischen 
Systemen", aber wir haben uns 
schließlich auch daran gewöhnt, 
den Zungenbrecher „informatio- 
nelle Selbstbestimmung" fehler- 
frei auszusprechen. 

Wir können nun, kaum 25 Jahre 
nach Proklamation der Netzwelt- 
lobby, stolz darauf sein, mit unse- 
rer Agenda den gesellschaftlichen 
Mainstream durchdrungen zu 
haben. Uns wurde eine absolut 
geschützte digitale Intimsphäre 



geschenkt und die Bedeutung der Verschlüsse- 
lung dabei besonders betont. 

Und wir wünschen uns und euch, daß dieses 
neue Grundrecht wahrgenommen und im Gros- 
sen wie im Kleinen mit Zähnen und Klauen ver- 
teidigt wird. Aber auch, daß wir dieses Grund- 
recht aller unserer Mitmenschen respektieren. 
<die redaktion> 
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Erfa-Kreise / Chaostreffs 

Bielefeld, CCC Bielefeld e.V., Bürgerwache Siegfriedplatz 
freitags ab 20 Uhr http://bielefeld.ccc.de/ :: info@bielefeld.ccc.de 

Berlin, CCCB e.V. (Club Discordia) Marienstr. 11, CCCB, Postfach 64 02 36, 10048 Berlin) 
donnerstags ab 17 Uhr http://berlin.ccc.de/ :: maii@berlin.ccc.de 
Darmstadt, chaos darmstadt e.V. TUD, S2I02 E215 

dienstags ab 20 Uhr https://www.chaos-darm5tadt.de :: info@chaos-darmstadt.de 
Dresden, C3D2/Netzbiotop e.V., Lingnerallee 3, 0106g Dresden 
dienstags ab 19 Uhr http://www.c3d2.de :: mail@c3d2.de 
Düsseldorf, CCCD/Chaosdorf e.V., Fürstenwall 232, 40215 Düsseldorf 
dienstags ab 19 Uhr http://duesseldorf.ccc.de/ :: mail@duesseldorf.ccc.de 
Erlangen/Nürnberg/Fürth, BitsnBugs e.V. "E-Werk", Fuchsenwiese 1, Gruppenraum 5 
dienstags ab 19 Uhr http://erlangen.ccc.de/ :: mail@erlangen.ccc.de 
Hamburg, Lokstedter Weg 72 

2. bis 5. Dienstag im Monat ab etwa 20 Uhr http://hamburg.ccc.de/ :: mail@hamburg.ccc.de 
Hannover, Leitstelle 511 e.V., c/o Bürgerschule Nordstadt, Schaufelder Str. 30, 30167 Hannover 
jeden 2. Mittwoch und jeden letzten Dienstag im Monat ab 20 Uhr https://hannover.ccc.de/ 
Karlsruhe, Entropia e.V. Gewerbehof, Steinstr. 23 
sonntags ab 19:30 Uhr http://www.entropia.de/ :: info@entropia.de 
Kassel, Uni Kassel, Wilhelmshöher Allee 71-73 (Ing. -Schule) 
1. Mittwoch im Monat ab 18 Uhr http://kassel.ccc.de/ 

Köln, Chaos Computer Club Cologne (C4) e.V., Vogelsanger Straße 286, 50825 Köln 
letzter Donnerstag im Monat ab 20 Uhr https://koeln.ccc.de :: mail@koeln.ccc.de 
München, muCCC e.V. jeden 2. Dienstag im Monat ab 19:30 Uhr http://www.muc.ccc.de/ 
jeden Dienstag Treffen des Infrastrukturprojekts https://kapsel.muc.ccc.de/ 
Ulm, Cafe Einstein an der Uni Ulm, montags ab 19:30 Uhr http://ulm.ccc.de/ :: mail@ulm.ccc.de 
Wien, chaosnahe gruppe wien Kaeuzchen, 1070 Wien, Gardegasse (Ecke Neustiftgasse) 
alle zwei Wochen, Termine auf Webseite http://www.cngw.org/ 

Zürich, CCCZH, c/o DOCK18, Grubenstrasse 18 (IS! Chaos Computer Club Zürich, Postfach, CH-8045 Zürich), 
abwechslungsweise Di/Mi ab 19 Uhr http://www.ccczh.ch/ 

Aus Platzgründen können wir die Details aller Chaostreffs hier nicht abdrucken. Es gibt aber in den folgenden Städten 
Chaostreffs mit Detailinformationen unter http://www.ccc.de/regional/: Aachen, Aargau, Augsburg, Basel, Bochum, Bristol, Brugg, 
Dortmund, Frankfurt am Main, Freiburg im Breisgau, Gießen/Marburg, Hanau, Heidelberg, Ilmenau, Kiel, Leipzig, Mainz, Mülheim an der Ruhr, 
Münster/Osnabrück, Offenbach am Main, Paderborn, Regensburg, Rheintal in Dornbirn, Stuttgart, Trier, Weimar, Wetzlar, Wuppertal, Würzburg. 

Zur Chaosfamilie zählen wir (und sie sich) die Hacksen (http://www.haecksen.org/), den FoeBuD e.V. (http: //www. 
foebud.org/), den Netzladen e.V. in Bonn (http://www.netziaden.org/) und die c-base Berlin (http://www.c-base.org/). 
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Die Welt von morgen: Mitro AG: 
15 Jahre mit Sicherheit Erfolg 

Leserbriefe gesammelt von Martin Haase 

Vor 15 Jahren, am 23. Mai 2018 schlössen sich die wichtigsten Dienstleister 
im Bereich Handel, Banken, Versicherungen, Security und Kommunikation 
zur Mitro AC zusammen. Seitdem haben Freiheit und Sicherheit einen neuen 
Namen: Mitro. 



Zahlreiche unserer innovativen Produkte fan- 
den ihren Weg auf den Markt, den wir inzwi- 
schen beherrschen. Vor allem das vor fünf fah- 
ren eingeführte Rundum-Sorglos-Paket miLife 
erfreut sich großer Beliebtheit, denn es regelt 
alle Probleme des Alltags. Die Verbindung von 
Überwachung, Versicherung, Dienstleistung 
und Handel erschließt ganz neue Möglichkei- 
ten für eine sichere finanzielle Entwicklung 
unseres Konzerns, von dem viele Aktionäre 
und Kunden profitieren. Wir veröffentlichen 
hier eine Auswahl aus den Zuschriften unserer 
begeisterten Kunden: 



nen m/Cam-Nutzern, die sich freiwillig hierfür 
gemeldet haben. Leider haben Sie noch nie Bil- 
der aus meiner Wohnung gezeigt! Besonders 
bedanken möchte ich mich für meinen letz- 
ten Urlaub, den Mitro für mich organisiert hat. 
Im ihrem Mitro-Hotel habe ich mich sehr gut 
erholt! Die neuen miCams in meiner Wohnung, 
einem miHome, passen wunderbar zur Einrich- 
tung. Alle meine Besucher sind begeistert und 
wollen sich auch von den miCams filmen lassen. 
Wie kann ich die Überwachungsaufnahmen 
meiner Gäste abrufen, um ihnen eine Auswahl 
zu überlassen? 



Frau K. aus S. schrieb: 

Liebe Mitro-AG, 

seit ich Kundin bei Mitro bin, hat sich mein 
Leben grundlegend verändert. Dank miLife 
kümmert sich Mitro um alles. Ich brauche nicht 
einmal mehr daran zu denken, meinen Kühl- 
schrank aufzufüllen, denn ich werde immer mit 
den Produkten beliefert, die ich wirklich benö- 
tige und die ich mag. Dabei wird auch noch 
darauf geachtet, daß ich mich richtig ernäh- 
re, denn miLife beinhaltet ja auch die ärztliche 
Versorgung bei den hervorragenden Mitro-Ärz- 
ten. Auch Mitro-TV, das mich mit meinen Lieb- 
lingsprogrammen auf meinem miPod Mega 
versorgt, gefällt mir richtig gut! Sie treffen 
genau meinen Geschmack! Meine Lieblings- 
sendung ist miBigBrother, in der Sie immer 
wieder sehr interessante Einblicke in die Pri- 
vatsphäre der von Ihnen überwachten Kunden 
zeigen. Ich selbst gehöre auch zu den 12 Millio- 



Die Rentnerin S. aus Q. schrieb: 

Seit meine Wohnung komplett von Mitro über- 
wacht wird, fühle ich mich endlich sicher. Für 
uns Ältere geht es ja nicht nur um den Schutz 
vor Dieben und Trickbetrügern an der Haus- 
tür, sondern auch darum, daß in unserer Woh- 
nung jemand über uns wacht. Ich hatte immer 
entsetzliche Angst, daß ich einmal hinfalle und 
mir selbst nicht helfen kann. Damit ist dank 
miSenior nun Schluß! Wenn mir etwas passiert, 
ist sofort ein Mitro-Arzt da und kann mir hel- 
fen. Auch als meine Katze neulich verschwun- 
den war, konnte sie dank des RFID-Chips sofort 
wiedergefunden werden. 

Die Staatsrechtlerin Claudia R. aus U. 

äußerte sich in ihrem unabhängigen Gutachten 
positiv über die Auswirkungen unserer 
Angebote auf Staat und Gesellschaft: 
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Besonders dank der umfas- 
senden Lebensgestaltungs- 
und (Ver-)Sicherungsange- 
bote von großen Anbietern 
wie Mitro konnte das Rechts- 
system deutlich entschlackt 
werden. Komplizierte Rege- 
lungen des Zivil- und Straf- 
rechts konnten entfallen, weil 
die Allgemeinen Geschäfts- 
bedingungen dieser Dienst- 
leister eine positive Auswir- 
kung auf die Gesellschaft 
haben; nehmen wir als Bei- 
spiel das erfolgreichste Pro- 
dukt seiner Art: miLife von 
Mitro: 

• Dieses Produkt regelt alle 
Bereiche des Lebens und 
schließt eine komplette 
Be- und Überwachung 
der Kunden in deren eige- 
nem Interesse ein. Damit 
wird der Staatsschutz 
stark entlastet, zumal 
die Ermittlungsbehör- 
den im Bedarfsfall direk- 
ten Zugriff auf alle Daten 
haben, sofern die Ermitt- 
lungen nicht ohnehin 
von Mitro selbst durchge- 
führt werden. 

• Da niemand aus dem 
m/l/fe-Dienstleistungs- 
system ausscheiden will, 
beachten die Kunden die AGBs sehr 
genau, was sich ebenfalls positiv auf 
die Gesellschaft auswirkt. 

• Der Wunsch nach einer flächendecken- 
den Überwachung ist bei ml Life-Kunden so 
groß, daß sich die Zahl der Kameras beson- 
ders in den Wohngegenden vervielfältigt hat 
- mit einem positiven Effekt für die öffentli- 
che Sicherheit. Da es sich um private Über- 
wachungsanlagen handelt, entstehen der 
öffentlichen Hand keine Kosten. 




Dank des privaten Engagements für Überwa- 
chung, Recht und Ordnung erleben wir die 
Befreiung des Bürgers aus der Bevormundung 
des Staats. Jeder kann sich sein Lebens-Produkt 
frei auswählen. Die noch vor einigen Jahren oft 
beschworene Gefahr eines Überwachungsstaats 
ist gebannt, denn nun kümmern sich private 
Firmen um Sicherheit, und jeder Bürger kann 
sich selbst sein Sicherheitspaket schnüren. 
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Die Ergänzungsprogramme miKid und miEdu 
entlasten die Bildungsbudgets, denn das öffent- 
liche Schul- und Hochschulsystem wurde prak- 
tisch überflüssig und größtenteils durch priva- 
te Einrichtungen ersetzt. Auch die öffentlichen 
Ausgaben für Kunst und Kultur konnten dank 
Mitros Einsatz in diesen Bereichen reduziert 
werden. 

Zwar verursacht die höhere Lebenserwartung 
von mi Life-Kunden Mehrausgaben in der Kran- 
kenversorgung, die jedoch dadurch ausgegli- 
chen werden, daß miLife auch die komplette 
Krankenversorgung im Mitro-eigenen Gesund- 
heitssystem umfaßt und somit ein staatliches 
Solidarsystem überflüssig wird. Viele Mitro- 
Kliniken sind auch Einrichtungen der medi- 
zinischen und pharmazeutischen Forschung 
und ermöglichen es Mitro daher, neueste For- 
schungserkenntnisse gleich an die Patienten 
weiterzugeben und damit auch wieder die For- 
schung voranzubringen. 

(Prof. Claudia R. lehrt an der Mitro-Hochschule 
für Recht und Ordnung.) 

Herr S. aus M. schrieb: 

Ich möchte Ihnen besonders danken, daß Sie 
mich trotz meiner mir sehr unangenehmen Ver- 
stöße gegen Ihre AGBs nicht aus ihrem miLife- 
Programm ausgeschlossen haben, wie es mei- 
ner Schwester geschehen war, die bei 
Ihrer Konkurrenz ein vergleichbares 
Produkt hatte. Als sie niemand mehr in 
ein Versicherungs- und Versorgungs- 
programm aufnehmen wollte, halfen 
Sie ihr mit Ihrem Resozialisierungs- 
programm Any Other Life über das 
Schlimmste hinweg, und sie konnte als 
Leihmutter und Organspenderin wie- 
der zu einer zahlenden Konsumentin 
werden. Leider ist sie im letzten fahr 
verstorben - zu früh, denn sie konn- 
te die hervorragende m/l/Ye-Gesund- 
heitsversorgung nicht in Anspruch 
nehmen. Auch in ihrem Namen möch- 
te ich Ihnen danken. 



Olaf M. (7) aus T. schrieb: 

Meine Altern Haben mir ein m/KVd-paket 
geschänkt. Die Vielen Spiele und die Kama- 
ra sind SCHÖN! Auch das Fahrrad dass mir 
Lena jetzt nicht mehr klauen kann, wegen dem 
Schipp. 

Laubenkolonie Argus aus B. schrieb: 

Das Konzept der Community-Überwachung der 
Mitro AG hat uns sofort überzeugt. Von jeder 
Gartenlaube aus kann unsere ganze Kolonie 
überwacht werden. Die Kameras gliedern sich 
sehr schön in die Anlage ein. Da viele von uns 
schon mi Life-Nutzer sind, fiel uns die Bedie- 
nung der Kameras sehr leicht. Nun wird bei uns 
niemand mehr ungestraft über die Blumenbee- 
te gehen oder am Sonntag seinen Rasen mähen. 
Das Gemeinschaftsgefühl hat sich sehr verbes- 
sert! 

Frau von R. aus K. schrieb: 

Nach dem verfrühten Tod meines verehrten 
Gatten, der sich von den Vorteilen des miLife- 
Pakets zu Lebzeiten leider nicht überzeugen 
lassen wollte, habe ich meine Vermögensver- 
waltung vollständig an Mitro übergeben. Seit- 
her wächst mein Vermögen stetig, und ich kann 
mich ganz dem Golfspiel widmen - selbstver- 
ständlich auf den Mitro-Golfplätzen, die zu den 
schönsten und sichersten der Welt gehören. 



Psalm 23 

Der Herr ist uns Hirte und uns wird nichts mangeln, 
nicht Freiheit, nicht Würde, wenn er uns behütet. 
Er führt uns auf sicheren Pfaden und Angern 
und wacht über alle und alles mit Güte. 

Wo immer wir wandeln, da schaut uns sein Auge, 
beim Shoppen, beim Bummeln und beim Demonstrieren 
beobachtet, speichert. Er weiß, was wir taugen. 
Er sieht, wenn wir heimlich auf Klo masturbieren. 

Er waltet und prüft, ob wir wider ihn sprechen, 
Gebote befolgen, Gesetztes zerbrechen. 
Wir sind seine Sklaven, denn wir fürchten die Strafe. 
Wir preisen dich Hirte, du hütest uns Schafe. 

LeV 



Lizenz: cc-by-nc-nd http://abgedichtet.org/?page_id=95 
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Warum eigentlich nicht? 

Sandro Gaycken <sandro@berlin.ccc.de> 

Das Thema Datenschutz krankt leider immer wieder an einer ganz bestimmten Front: 
dem Problem Problembewußtsein. Warum eigentlich Datenschutz? Geht es wirklich nur 
um das persönliche Empfinden - wo, wieviel und welche Privatheit man für sich gerne 
hätte? Und dies im Verhältnis zur Sicherheit vor Terroristen und nützlichen Verbraucher- 
informationen ? 



Nein! Natürlich nicht. Aber die harten, fakti- 
schen Argumente, worum es eigentlich geht, 
stehen leider noch viel zu oft viel zu weit hinter 
den rein technischen Beschreibungen. Wenn 
das Bedürfnis nach Sicherheit das Bedürfnis 
nach Privatsphäre in einem Maße übersteigt, 
das die entsprechenden Überwachungsmaß- 
nahmen legitimiert, warum soll man dann 
nicht einen neuen sozialen Deal in der Gesell- 
schaft dazu aushandeln? Wenn man nur die 
als irrelevant empfundenen Teile seiner Privat- 
sphäre anonymen Programmen überläßt. Wenn 
diese daraus Profile erstellen, die ausschließ- 
lich vor terroristischen Gefahren schützen 
und über nützliche Produkte und Angebo- 
te informieren, was ist dann bitte daran so 
schlecht? Warum eigentlich nicht? 



Aber was dann? Sind wir vielleicht wirklich nur 
Alarmisten am Rande? Natürlich nicht. Denn 
Datenschutz ist Schutz von Freiheit, und Frei- 
heit ist ein wichtiges Gut. Das ist ja auch unser 
Credo, unsere Intuition, die wir verteidigen: 
Gibst Du Deinen Datenschutz auf, dann gibst 
Du große Teile Deiner Freiheit auf. Und gibst 
Du erstmal Deine Freiheit auf, dann hast Du 
bald gar nichts mehr. Das ist ja auch richtig. 
Und wenn man aus der Geschichte noch etwas 
anderes lernen könnte als daß man nichts aus 
der Geschichte lernt: Das wäre sicher das Nahe- 
liegendste. 



Totschlagargumente 

Diese ganze Art des Argumentierens ken- 
nen wir. Und Aktivisten wie wir haben das 
leidige Problem, dagegen anzuargumen- 
tieren. Und meist läuft das darauf hinaus, 
daß man selbst schlicht anders empfindet 
und größeren Wert auf Privatsphäre legt 
als andere. Aber das subjektive Wertemp- 
finden allein, das in der medial urteilen- 
den Gesellschaft zudem gerade eher gegen 
Terror als gegen Überwachung gestimmt 
ist - und man kann nur eins von beiden 
haben -, bietet keine solide Grundlage für 
Gegenargumente. Der eine fühlt sich so, 
der andere eben so. 



dip ddtenschLpudpf. # yi i eddB 



WIE ERKLÄR ICH'S OMI? 



Leider bieten diese Intuitionen allein keine soli- 
de Basis für Verständnis mehr, denn andere 
empfinden durch den Dunst des Sicherheits- 
wahns mit abnehmender Klarheit. Was man also 
als Datenschützer unbedingt auch argumentativ 
zeigen muß, sind gerade exakt die genauen Ver- 
bindungen von Datenschutz und Freiheit. Die 
starken, faktischen Argumente müssen dabei 
gebracht werden. Daher will ich an dieser Stel- 
le noch einmal drei solcher Argumente liefern, 
mit einigen kleineren Teilargumenten. Einige 
dieser Argumente wurden bereits diskutiert, 
andere sind neu. 

Profi lirig 

Das erste Argument bezieht sich auf Profiling 
durch Data-Miner. Diese produzieren im Pro- 
filing stereotype Profile von Menschen auf- 
grund einiger Rahmendaten ihres Verhaltens. 
Das Problem dabei ist nun erst einmal, daß 
stereotype Profile nicht mit der echten Person 
übereinstimmen müssen. Das wird auch nicht 
nachgeprüft. Trotzdem aber werden die Profi- 
le als Grundlagen für wichtige Urteile benutzt. 
So werden etwa Annahmen über Kreditfähig- 
keit angestellt, über kulturelle und sexuelle 
Präferenzen, über Gesundheit, zu erwartende 
Lebensdauer und Risikobereitschaft, und alle 
diese Annahmen werden von Versicherungen, 
von Banken und vielen anderen Unternehmen 
und dem Staat genutzt, um Personen zu bewer- 
ten. 

Dabei kann es vielfach zu ungerechtfertigten 
Urteilen kommen - von der Ablehnung eines 
Kredits oder einer Versicherung bis zur lang- 
jährigen Inhaftierung in den USA. Denn die 
Daten sind ja nicht überprüft, und so urteilt 
man über Menschen ohne eine genaue Beweis- 
lage, sozusagen nur nach äußerst vagen Indi- 
zien. Das ist eine schlechte Sache daran. Was 
aber noch schlimmer ist, ist der Umstand, daß 
inzwischen ganze Gesellschaften nach Profil- 
gruppen geordnet werden. Das ist gleichbedeu- 
tend mit einer neuen sozialen Klassenbildung: 
Eine Data-Miner-Klassengesellschaft entsteht. 

Überwachung in Form des Data-Mining pro- 
duziert also soziale Ungerechtigkeit, indem sie 
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die Menschen ohne Einflußmöglichkeiten auf- 
grund spekulativer Annahmen in eine Profil- 
Klassengesellschaft ordnet, die trotz ihrer Spe- 
kulativität als Entscheidungsgrundlage für viele 
lebensrelevante Bereiche genutzt wird. 

Verhaltensänderungen 

Das zweite Argument besteht aus mehreren 
kleineren Argumenten. Erstens kann man beto- 
nen, daß in einer Gesellschaft, in der die gesell- 
schaftliche Konformität des Verhaltens streng 
überwacht wird, die Fähigkeit zum eigenständi- 
gen ethischen Handeln verkümmert. Das ergibt 
sich zum einen faktisch. Denn wenn die mei- 
sten Werthandlungen gesellschaftlich vorausge- 
nommen sind und in einer dauerüberwachten 
Konformität alternatives Denken nicht heran- 
gezogen werden muß, wird dieses Denken auch 
nicht mehr kulturell gepflegt. 

Diese psychologische Phänomen kann man 
auch bei überbemutterten Kindern beobachten. 
Die sind es nämlich gewohnt, daß jemand ande- 
res für sie Werturteile trifft und daher selbst 
nicht ohne weiteres dazu in der Lage. Eine dau- 
erüberwachte Gesellschaft macht also Ethik 
überflüssig und führt zur Verkümmerung der 
entsprechenden Entscheidungskapazitäten. 

Zweitens kann man auch Schwierigkeiten für 
die Identitätsbildung von Personen festhalten. 
Auch hier steht wieder ein psychologisches Phä- 
nomen im Hintergrund. Es entwickelt sich bei 
Dauerüberwachung und bei sozialer Vorsor- 

Hl 
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tierung durch Profiling nämlich der Eindruck, 
daß man sich nicht mehr frei bewegen kann, 
daß man konform sein und auf Grenzüber- 
schreitungen achten muß. Und dieser Eindruck 
generalisiert sich weiter als allgemeiner, gefühl- 
ter Konformitätszwang auf alle Lebensbereiche. 
Das klingt nach der von den Amerikanern des 
Kalten Krieges den Sowjets propagandistisch 
angedichteten Gleichschaltung. Dauerüberwa- 
chung und Profiling können also auch zu einer 
starken Einschränkung der Identitätsbildung 
führen. 

Drittens läßt sich aus dieser Beobachtung noch 
eine weitere Bemerkung ableiten. Denn wenn 
durch Dauerüberwachung und Profiling keine 
Freiräume mehr für nonkonformes Verhalten 
vorhanden sind - weder faktisch noch im Geiste 
-, werden sich die sozialen Normen auch nicht 
ändern können, die den Rahmen dessen bilden, 

was aktuell als Kon- _ ^- ^ , |_ — ^ 

formität angesehen Hr. S 
wird. Denn das Den- 
ken oder Austesten 
von Alternativen wird 
nahezu unmöglich. 

Das ist vor allem 
schlecht, da nicht 
anzunehmen ist, 
daß die jetzigen Nor- 
men der Gesellschaft 
ewige Normen einer 
unter allen Bedingun- 
gen perfekten Gesell- 
schaft sind. Ganz im 
Gegenteil: Man wird 

sinnvollerweise von ihnen erwarten müssen, 
daß sie Flexibilität mitbringen und sich den 
Wandlungen gesellschaftlicher Bedürfnisse 
und Notwendigkeiten entsprechend verändern 
lassen. 

Ein Beispiel dafür ist die Schwulenbewegung. 
Hätte sie keinerlei Raum gehabt, eine Subkul- 
tur abseits der Normen zu unterhalten, wäre die 
inzwischen vollständig und breit gesellschaft- 
lich akzeptierte Bewegung mit all ihren Rech- 
ten wahrscheinlich nie entstanden. Eine Über- 
wachungsgesellschaft produziert also mit der 



faktischen und geistigen Abschaffung der Spiel- 
räume für Nonkonformität eine starre Gesell- 
schaft, die nicht nur keine Änderungen zum 
Schlechten, sondern auch keine zum Guten 
mehr zulassen kann. 

Solange wir allerdings noch keine perfekte 
Gesellschaft haben, kann das nicht wünschens- 
wert sein. Und da wir auch nie eine perfekte 
Gesellschaft haben können, da dies auch immer 
von variablen Umwelt- und letztlich anderen 
Wertmaßstäben abhängt, wird das auch nie 
wünschenswert sein. 

Grenzen und Normen 

Das dritte Argument beschäftigt sich mit dem 
Unterschied von Überwachungsinfrastruktur 
und der gesellschaftlichen Regelung ihrer Nut- 
zung. 

I Zuerst ist dafür fest- 
^ zuhalten, daß der 
j gegenwärtige, mög- 
r licherweise subjek- 
tiv akzeptable Stand 
der Kosten-Nutzen- 
Abwägung ("ein biß- 
chen Privatheit für 
mehr Sicherheit") 
lediglich ein aktu- 
eller Status Quo auf 
einer Skala ist, deren 
technisch mögli- 
ches Ende anders 
aussieht. Denn die 
technischen Mittel 
machen bei dem als noch irrelevant empfunde- 
nen Teil von Privatheit nicht prinzipiell halt. 

Technisch möglich ist viel mehr, nämlich die 
lückenlose, allgegenwärtige Überwachung 
eines in Handeln und Denken nahezu vollstän- 
dig transparenten Menschen. Diese Möglich- 
keit ergibt sich ganz nüchtern aus der Projektion 
der gegenwärtig in Entwicklung befindlichen 
Sicherheitssysteme. Technisch möglich ist also 
mit der sich gegenwärtig ausbauenden Infra- 
struktur der Überwachung noch sehr viel mehr. 
Das einzige, was nun die entsprechend interes- 
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sierten Nutzer davon abhält, sind die gegenwär- 
tig ausgehandelten Regelungen der Nutzung. 

Hier allerdings muß man jetzt sehen, daß diese 
nicht für alle Zeiten oder auch nur alle mögli- 
chen Nutzer bindend sind. Allein schon die 
gegenwärtigen Nutzungsregelungen bewei- 
sen da eine Dehnbarkeit, die sich schon in der 
vagen Definition des Begriffs "Terrorist" wie- 
derfindet. Nicht einen Tag nach dem n. Sep- 
tember hat jeder zweite Staat seinen Intimfeind 
als Terroristen bezeichnet. Für Japan etwa sind 
Greenpeace-Aktivisten Terroristen, für die USA 
fast jeder Moslem, der einmal Flugunterricht 
genommen hat. Und Terroristen dürfen lücken- 
los überwacht und ge-profiled werden. 

Es wird also eine Überwachungsinfrastruk- 
tur gebaut, die das Handeln und Denken ihrer 
potentiellen Feinde rein technisch gesehen 
immer allgegenwärtiger und immer lückenloser 
überwachen kann und deren Anwendungsfo- 
kus allein von der Definition vom "potentiellen 
Feind" abhängt. Das ist gerade der Unterschied 
zwischen Überwachungsinfrastruktur und der 
gesellschaftlichen Regelung der Nutzung. Die 
Infrastruktur macht vor der gegenwärtigen Nut- 
zung nicht halt. Um zu sehen, wohin das dann 
geht, muß man sich nur überlegen, wer dem- 
nächst wen als potentiellen Feind definiert. 



Auf den noch dezenten nächsten Schritten der 
Skala kann man dann die Versicherungen ver- 
orten, die jeden Versicherten als potentiellen 
Versicherungsbetrüger, jeden Raucher, Esser 
und Autofahrer als finanzielles Risiko einstu- 
fen und die sicher Interesse an den Daten über 
das Eß-, Fahr- und Freizeitverhalten haben, um 
jeden seiner Gewohnheiten gemäß einstufen 
und entsprechend ablehnen zu können. 

Das Finanzamt sieht sich ja ohnehin nur von 
Steuerbetrügern umgeben, sodaß bestimmt 
auch dort bald Informationen über das Informa- 
tions- und Konsumverhalten der Bürger gesam- 
melt und ausgewertet werden dürften. Diese 
Optionen würden wohl auch den Durchschnitts- 
bürger alarmieren und letztendlich nicht ganz 
gefallen. Rein technisch steht dem - wie gesagt 
- mit der gegenwärtigen Infrastruktur nichts 
mehr im Wege. 

Noch viel schlimmer allerdings ist das extre- 
me Ende der Skala, an dem wir einen totalitä- 
ren Staat finden, der sich vollständig von seinen 
Bürgern abgekapselt hat und jeden als potentiel- 
len Feind einstuft. 

Gegen eine derart fiktive Extremisierung kann 
man natürlich sofort einwenden, daß man ja 
doch zwischen totalitären Überwachungsdys- 
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topien und der demokratisch-grundrechtlich 
geregelten Gegenwart unterscheiden muß. 
Allerdings gibt es - wie gesagt - eben keinen 
technisch-infrastrukturellen Unterschied mehr 
zwischen diesen beiden Extremen. In anderen 
Worten: Die technische Infrastruktur, die heute 
demokratisch-grundrechtlich geregelt entwor- 
fen und faktisch gebaut wird, ist die gleiche, 
die morgen totalitär-dystopisch genutzt wer- 
den kann und die in diesem Fall einem Diktator 
instantan eine unverschämte und nie dagewese- 
ne Macht und Stabilität verleihen würde. 



tät der nächsten Diktatur, und es gibt an die- 
ser Überwachungsinfrastruktur keinen Schal- 
ter, keine Sicherung, die den "gesellschaftlichen 
Mißbrauch" durch Diktatoren verhindern könn- 
te. Wenn also eine unter ohnehin bereits frag- 
würdigen und unklaren Kompromissen und 
Kosten-Nutzen-Abwägungen erkaufte techni- 
sche Infrastruktur vor Mißbrauch und Versagen 
mit extremen gesellschaftlichen Konsequenzen 
nicht geschützt werden kann, wie kann man die 
Einrichtung einer solchen Infrastruktur dann 
noch gesellschaftlich absegnen? Es wird ja wohl 




feder Andersdenkende, aller Widerstand, jeder 
definierte Feind wäre innerhalb von Sekunden 
aus Profildaten zusammenvermutet, mit sei- 
nem „Handy" lokalisiert und kann ohne Hoff- 
nung auf Flucht verhaftet werden. Man stelle 
sich nur einmal vor, was wohl Hitler gemacht 
hätte, wenn er über das Internetverhalten jedes 
Einzelnen Bescheid gewußt hätte - wofür der 
sich wohl so interessiert. Wenn er von jeder 
Bezahlung jedes Bürgers gewußt hätte - was 
der so kauft und in seiner Freizeit macht. Wenn 
er wirklich jede Kommunikation zwischen 
Menschen maschinell hätte abhören können 
und jeden Menschen sofort lokalisieren. 

In einer solchen Diktatur ist jede Hoffnung ver- 
gebens und die schlechte Nachricht dazu ist 
eben: Die Infrastruktur dafür hätten wir schon 
mal. Man baut also heute schon an der Stabili- 



keiner ernsthaft behaupten wollen, daß sich die 
Menschheit überraschend zum Besseren geän- 
dert hätte, sodaß Mißbrauch oder auch nur fal- 
sche Behandlung aufgrund technischen Versa- 
gens nicht mehr zu erwarten wären. 

Es geht also - um auf die Kosten-Nutzen-Abwä- 
gung im Status Quo zurückzukommen - nicht 
um die Aufgabe von ein bißchen Privatheit für 
ein akzeptables Mehr an Sicherheit und Kon- 
sumkomfort. Nein! Weil die technische Infra- 
struktur von "ein bißchen weniger Privatheit" 
technisch identisch ist mit der Infrastruktur 
von "keine Privatheit", geht es schon jetzt um 
die vollständige, die kategoriale Aufgabe von 
Privatheit und allen persönlichen Freiheiten, 
die damit verbunden sind. 
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Die vielleicht für Einige paradox klin- 
gende Konsequenz kann daher eigent- 
lich nur die folgende sein: Jeder demo- 
kratische Rechtsstaat, der die Gefahr 
von totalitären Strukturen als histori- 
sches Faktum anerkennt, muß einer 
Überwachungsinfrastruktur aus- 
schließlich entgegenbauen. Sie darf 
allerdings in keinem Fall selbst produ- 
ziert und ausgebaut werden und schon 
gar niemals perfektioniert werden. Kurz 
gesagt: Überwachungstechnologie soll- 
te einzig und allein entwickelt werden, 
um Gegenmaßnahmen gegen ihren Mißbrauch 
zu produzieren. 
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Gefahr einer nächsten Diktatur 
te, wird die Rechnung ungleich 



ausblenden soll- 
komplexer. 



Die sich gegenwärtig ausbauende Überwa- 
chungsinfrastruktur gestattet rein technisch 
gesehen also bereits jetzt die totale Überwa- 
chung von Handeln und Denken jedes Einzel- 
nen. Das einzige, was potentielle Interessenten 
davon abhält, sind gegenwärtige Verabredun- 
gen auf einen sonst unverbindlichen Status 
Quo. Die Kosten-Nutzen-Abwägung zwischen 
ein bißchen Privatheit und ein bißchen Mehr 
an Sicherheit und Konsumkomfort muß also 
zusätzlich gegen die in der Zukunft abzuzahlen- 
de Hypothek einer sehr, sehr starken Stabilisie- 
rung der nächsten Diktatur mitbelastet werden. 
Und da man (schon gar nicht als Deutscher), die 



Fazit 

Mit diesen Argumenten hat man nun besse- 
re Karten in der Hand als das bloße individuel- 
le Wertempfinden. Denn keiner kann ernstlich 
wollen, daß sich eine neue, auf wüsten Internet- 
spekulationen beruhende Klassengesellschaft 
bildet. Keiner kann wirklich eine in faktischer 
und geistiger Konformität erstarrte, moralisch- 
ethisch und in ihren Identitätsformen angsthaft 
verkümmerte Gesellschaft wollen. Und keiner 
kann ernsthaft der nächsten Diktatur irgendwo 
auf der Welt schon jetzt gratis die technischen 
Mittel der totalen Überwachung von Denken 
und Handeln aller Menschen 
j in die Hand geben wollen. 



NOTICE : 

Please make sure that your Windows are 
properl y secured and blinds are shut when 
engaging in sexual 1 Itter COurse. 

This will ensure that our premises are kept 
appropriate for smalT children. we are 
receiving complaints front young passerbys 
that have been emotional ly traumatized by 
some sights that were seen. 

Thank You, 

Department of children 's Rights. 



All das sind direkte Konse- 
quenzen aktueller Entwick- 
lungen. Es sind sicherlich 
noch die Anfänge. Aber es 
sind äußerst faktische Anfän- 
ge, keine dystopischen Spe- 
kulationen. An diesen jetzt 
anzusetzen, das ist unsere 
aktuelle Aufgabe. Und dazu 
gehören eben - neben den 
technischen Fakten - auch 
die präzisen Argumente. 
Damit jeder weiß, warum die 
Fakten überhaupt so interes- 
sant sind. 
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Was habe ich eigentlich zu 
verbergen? 

Julian Finn <julian@phinn.de> 

Schon im Jahre 1787 hatte der Philosoph Jeremy Bentham die Vision, daß in einem Gefäng- 
nis, in dem die Insassen nicht wissen, ob sie überwacht werden, kaum eine Überwachung 
nötig sei. Schon der Gedanke, daß ein Wärter anwesend sein könnte, würde ausreichen. 



Auch als Michel Foucault 1975 das Buch „Über- 
wachen und Strafen" schrieb, hatte er Benthams 
Panopticon im Sinn. Er verglich das allzeit ein- 
sehbare Gefängnis mit einer modernen Gesell- 
schaft, die permanente Überwachung als Mittel 
zur Disziplinierung einsetzt. 

Überwachung ist also nur sekundär als Aufklä- 
rungsinstrument zu verstehen. In erster Linie 
ist eine umfassende Überwachung die Grund- 
voraussetzung einer Gesellschaft, in der sich 
der Einzelne allen Regeln gegenüber konform 
verhält. Sie bedeutet auch, daß derjenige, der die 
Regeln vorgibt, ein Vielfaches an Macht erhält. 
Schon der Wunsch, etwas daran zu ändern, 
kann als Auflehnen, als Auffälligkeit betrach- 
tet werden. Der Druck, sich regelkonform zu 
verhalten, steigt also und wird zur Gefahr für 
eine offene Gesellschaft. Denn dort, wo Frei- 
geister und Querdenker in die Enge getrieben, 
wo es schwierig wird, Kritik zu üben, da ist auch 
eine Weiterentwicklung der Gesellschaft unvor- 
stellbar. Wo kritische Literatur oder Musik, wo 
progressive Gedanken nicht mehr ohne Angst 
konsumiert werden können, kann auch keine 
Demokratie gelebt werden. 

Doch wo fängt diese Gefahr an? Sind denn die 
paar Kameras auf öffentlichen Plätzen oder die 
paar Datenbanken wirklich ein Problem? 

Wer heutzutage manche Wohnbezirke besucht 
oder auch einfach nur einkaufen will, wird in 
großen Lettern damit begrüßt, daß er nun 
im Dienste der Sicherheit gefilmt wird. Ob er 
möchte oder nicht: Wenn er den Bezirk betritt, 



ist er unter konstanter Beobachtung. Wer in 
den USA ein Flugzeug besteigen möchte, wird 
freundlich daraufhingewiesen, daß er sich kei- 
ner Durchsuchung unterziehen muß, solange 
er am Boden bleibt - von echter Freiwilligkeit 
kann hier keine Rede sein. 

Auch die Sammelwut an persönlichen Daten 
nimmt zu: biometrische Reisepässe, DNA-Da- 
tenbanken, Telekommunikationsdaten. Alles 
wird mit Hinweis auf die nötige Aufklärung 
und Prävention vor Terrorismus und Krimi- 
nalfällen generiert, sortiert und gespeichert. 
Zudem geben Millionen Menschen täglich frei- 
willig Auskunft darüber, was sie tun oder kau- 
fen. Allein Procter & Gamble kann auf 240.000 
Jugendliche vertrauen, die gern dafür, daß sie 
alle paar Monate ein Parfümpröbchen gratis 
bekommen, Auskunft über ihre Konsumge- 
wohnheiten geben. 

Es ist aber nicht nur die freiwillige oder unfrei- 
willige Auskunft über persönliche Daten, der 
biometrische Personalausweis, die Flugpas- 
sagierdatenübermittlung oder der freiwillig 
ausgefüllte Konsumverhaltenfragebogen für 
das Großunternehmen: ein Klick, ein Bild - 
Daten entstehen. Daten, deren Umfang man 
zwar überblicken kann, deren Ziel aber unbe- 
kannt ist. Normalerweise weiß man nicht, wo 
die übermittelte Information gespeichert wird. 
Es ist unbekannt, ob Verknüpfungen zu ande- 
ren Daten geschaffen werden, ob und wie oft 
Back-ups erstellt und wie diese gelagert und 
transportiert werden. Sobald diese Daten Brow- 
ser, Telefon oder Wohnung verlassen, gehören 
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sie zwar vor dem Gesetz noch ihrem Urheber, 
faktisch aber sind sie anderen zugänglich und 
damit jeglicher Kontrolle entzogen. Das gleiche 
gilt natürlich für alles, was indirekt Auskunft 
gibt: ein Foto, ein Standort, den das Mobiltele- 
fon übermittelt, Geld, das vom Automaten abge- 
hoben wird. 

Das ist in der analogen 
Welt anders. Wollte man 
bislang ein Foto auf fünf- 
zig Abdrucke limitieren, 
vernichtete man danach 
unter Aufsicht eines 
Notars das Negativ und 
konnte somit belegen, 
daß keine weiteren per- 
fekten Kopien des Bildes 
entstehen werden. Heute, 
da Fotolabore längst digi- 
tal arbeiten, ist das nicht 
mehr möglich. Niemand 
weiß, ob nicht irgendwo 
noch ein digitaler Abzug 
des Bildes archiviert 
wurde. Was in diesem 
Fall noch recht abgeho- 
ben klingt, schließlich genügt mir normaler- 
weise die Aussage des Fotolabors, daß keine 
Kopien erstellt wurden, ist an anderer Stelle 
durchaus ein Problem. Wer seinen Account bei 
einem dieser schönen neuen Online-Dienste 
löscht, kann sich nicht sicher sein, ob die Daten 
tatsächlich weg sind. Back-ups werden gespei- 
chert, möglicherweise über Jahre aufbewahrt 
oder bei einem Verkauf der Firma weitergege- 
ben. Unvorsichtige oder voyeuristische Admins 
werfen vielleicht eines Tages ebenjene Bänder 
mit dem Jugendsündenfoto in den Müll, von wo 
aus sie nicht zwingend in der Verbrennungsan- 
lage landen. Oder sie packen die Daten gleich in 
ein anonymes Blog. Allein die Geschichten über 
abhanden gekommene Kreditkartendaten wür- 
den den Umfang dieses Artikels sprengen. Und 
während eine Kreditkarte noch gesperrt werden 
kann und im Zweifelsfall die Bank für den Ver- 
lust des Geldes aufkommen muß, gibt es nur 
selten jemanden, der sich für den Verlust von 
Privatsphäre zur Verantwortung ziehen läßt. 




Daten kumulieren also. Sie werden nicht weni- 
ger und verändern sich nicht, auch wenn man 
selbst längst mit seinem Leben fortgeschritten 
ist. Jeder kennt das seltsame Gefühl, wenn man 
nach zehn Jahren einem alten Bekannten bege- 
gnet, der inzwischen ein völlig anderer Mensch 
geworden ist. Die betrete- 
ne Stille, die entsteht, wenn 
man einfach nicht mehr weiß, 
was man sich erzählen soll. 
Es ist schwer vorstellbar, daß 
Erinnerungen, etwa an einen 
romantischen Abend im Park, 
nicht mehr nur im Gedächtnis 
oder dem eigenen Fotoalbum, 
sondern auch in der digitalen 
Sphäre lagern und eines Tages 
wieder an das Licht der Öffent- 
lichkeit geraten könnten - daß 
Maschinen eben kein Auge 
zudrücken können, sich nicht 
darauf berufen, daß „das 
alles schon so lange her" sei. 
Nun muß dieser romantische 
Abend nicht einmal im eige- 
nen Flickr-Account existieren, 
den man vielleicht damals 
online mit seiner Fernbeziehung geteilt hat. 
Schon das Versenden einer E-Mail mit persönli- 
chen Inhalten generiert Kopien dieses einen Bil- 
des, die sich außerhalb der Kontrolle derjenigen 
befinden, für die sie bestimmt waren. 

Hinter den Maschinen, die all das speichern, 
sitzen Menschen wie du und ich. Menschen, 
die auch mal das Bedürfnis haben, einen heim- 
lichen Blick in fremde Badezimmerschubladen 
zu werfen. Beamte, die aus der gleichen Sensa- 
tionsgier, aus der sie täglich die „Bild"-Zeitung 
lesen, auch „mal schauen" könnten, wer aus 
dem Bekanntenkreis denn so im örtlichen Sex- 
Shop einkaufen geht oder was der Nachbar so 
an Musik hört, wenn er allein ist. Der Grund, 
warum genau diese Daten nicht für jedermann 
bestimmt sein sollten, ist der gleiche, aus dem 
mein Nachbar eine zwei Meter hohe Hecke um 
sein Grundstück gezogen hat und aus dem ich 
niemandem erzähle, daß ich heimlich die „Sän- 
gerin" Blümchen mag: weil es niemanden etwas 
angeht - ob es Videobilder sind oder die eigent- 
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lieh nur für meinen Freundeskreis bestimmten 
Bilder vom Fußballabend. 

Doch was, wenn nicht nur der alltägliche Voy- 
eurismus, sondern echte Interessen dahinter- 
stehen? Wenn Staat oder auch Industrie aus 
ihren eigenen Gründen systematisch in die Pri- 
vatsphäre eines Menschen eindringen wollen? 
Einkaufsgewohnheiten, Wohnort, Hobbies und 
die finanzielle Situation sagen schon viel über 
einen Menschen, seine möglichen gesundheit- 
lichen Risiken oder seine Zuverlässigkeit aus. 
Es ist nicht schwer, mit der Kombination eini- 
ger weniger Daten Rückschlüsse auf einen Men- 
schen zu ziehen, die möglicherweise voreilig 
sind, im seltensten Falle aber zum Vorteil des 
Einzelnen gereichen. Vielleicht ist derjenige, 
der jede Woche drei Kästen Bier kauft, ein Alko- 
holiker, vielleicht ist er aber nur spendabel und 
lädt jeden zweiten Abend ein paar Freunde ein, 
vielleicht hilft er dem Alkoholiker in seinem 
Aufgang, der schon zu alt zum Kistenschleppen 
ist. Die Krankenkasse würde sich wahrschein- 
lich auf ersteres festlegen und den spendablen 
Freund oder hilfsbereiten Nachbarn in die Risi- 
kogruppe stecken. 

Es muß nicht der Alkohol- oder Tabakkonsum 
sein, der solche Vermutungen zuläßt. Ein häu- 
figer Besucher von Snowboard-Foren wird wahr- 
scheinlich selbst am Sport interessiert sein, 
ein Abonnent mehrerer Freeclimbing-Newslet- 
ter hat vielleicht zumindest vor, selbst einmal 
ein paar Felsen zu besteigen. Doch was, wenn 
die Sportunfallversicherung oder der Arbeit- 
geber sich dafür interessieren? Was, wenn die 
Staatsanwaltschaft gerade nach einem Men- 
schen fahndet, der einen Mord mit einem Eis- 
pickel begangen hat? Sie wird es sich nicht neh- 
men lassen, auch in der Klettercommunity eine 
Rasterfahndung durchzuführen. Wer aus die- 
ser Gruppe in letzter Zeit einen neuen Eispickel 
gekauft hat, wird verdächtig. Egal, ob er damit 
lediglich zum Eisklettern in die Alpen wollte 
oder vielleicht sogar nur gern mit seiner Ausrü- 
stung angibt, die er eigentlich noch nie benutzt 
hat. 

Noch dramatischer wird es natürlich, wenn 
DNA- und Fingerabdruckdatenbanken oder gar 




gesichtserkennende Kameras existieren. Ein 
unachtsam weggeworfener Zigarettenstummel 
- natürlich mit Speichelspuren des Rauchers - 
in der Nähe des Waldstücks, an dem ein kleines 
Mädchen verschwindet. Dazu eine Kamera, die 
am Ortsausgang etwa eine halbe Stunde vor der 
Tatzeit das Gesicht des Waldspaziergängers auf- 
nimmt: Und schon gilt er als verdächtig. 

Dabei muß festgehalten werden, daß Datenban- 
ken und Maschinen eben nicht nach Korrektheit, 
sondern vor allem nach Plausibilität suchen. 
Daß mit der Unterstützung von Maschinen 
der Druck entsteht, sich auf diese zu verlassen. 
Überwachungskameras verhindern nicht, daß 
Menschen in U-Bahnhöfen überfallen werden. 
Aber wenn die Kameras da sind, ist es ein Leich- 
tes, sich darauf zu berufen und das Wachper- 
sonal abzubauen. Wenn dank DNA-Datenbank 
und Bilderkennung eine Mordkommission nur 
noch aus drei statt sechs Beamten besteht, spart 
das möglicherweise Geld. Die Chance, daß der 
„Schuldige" aber dank eines Computer- Fehlur- 
teils ermittelt wird, ist in jedem Falle höher. 

Was habe ich also zu verlieren? Auch der stän- 
dige Druck, unter Verdacht zu stehen oder gera- 
ten zu können, führt zu schon genannter Ver- 
haltensänderung. Auch wer nicht sofort davon 
ausgeht, daß all seine Daten verkauft, zusam- 
mengeführt und gegen ihn verwendet werden, 
wird schon bald unter dem ständigen Eindruck 
der Überwachung beginnen, sich anders zu ver- 
halten. Ob es nur das Quentchen mehr an Ver- 
schlossenheit ist, das man beim Vorstellungsge- 
spräch an den Tag legt (und das vielleicht genau 
deshalb zur Absage führt), oder das eine Bier 
weniger, das man trinkt, um nicht die video- 
überwachte Straße herunterzutorkeln. Viel- 
leicht ist es auch nur die eine Blümchen-CD, die 
ich nicht kaufe, weil mein Nachbar davon erfah- 
ren könnte. Überwachung und Datensammelei 
gehen Hand in Hand. Sie arbeiten gemeinsam 
daran, daß Privatsphäre zur Seltenheit wird, 
möglicherweise auch zum Luxusgut, das sich 
nur wenige leisten können. Daran, daß Stück 
für Stück die Grundfesten unserer Individua- 
lität untergraben werden. Und gegen die Viel- 
falt, die eine freie und offene Gesellschaft aus- 
macht. 
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Das anonyme Preisausschreiben 
"Keine Macht für niemand 9 ' 

<46halbe@weltregierung.de> und <erdgeist@erdgeist.org> 

Wir dürfen hocherfreut mitteilen, daß es einen Gewinner des anonymen Preisausschrei- 
bens gibt! Wir können leider natürlich nicht sagen, wie er oder sie heißt. Wir veröffentli- 
chen aber gern die Antworten. Falls es dazu Kommentare gibt, freuen wir uns, diese in der 
Leserbriefsektion abdrucken zu können. Bitte wie immer an ds@ccc.de senden. 

An dieser Stelle nochmal einen herzlichen Dank allen Einsendern! 



1.) Du bist in einem offenen Funknetz. Nenne 
drei praktische Wege, wie jemand dich tracken 
könnte! 



h) Ein Flash- oder ActiveX- Objekt oder Java- 
Script nutzt Funktionalitäten oder Schwachstellen 
des Browsers, um die IP-Adresse zu ermitteln. 



a) jemand hört den Netzwerkverkehr mit einem 
passiven WLAN-Sniffer ah und ordnet die Daten- 
pakete mit Hilfe der MAC-Adresse zu. 

h) Der Betreiber des Funknetzes schneidet den 
Verkehr mit einem gewöhnlichen Packetsniffer mit. 

c) Ein Dritter gibt durch gefälschte ARP- oder 
DHCP-Pakete vor, das Gateway oder der DNS- 
Resolver des Netzwerkes zu sein und kann so den 
gesamten Netzwerkverkehr bzw. alle Namensauflö- 
sungen verfolgen und manipulieren. 

Kommentar der Redaktion: Gern gehört hätten 
wir auch die einfachere Variante: 

d) Dein Fischnachbar im Cafe schaut dir beim 
Surfen und E-Mails schreiben über die Schulter, der 
üble Spanner. 

2.) Du verwendest deinen Browser für http mit 
TOR. Nenne drei praktische Wege, wie deine IP 
dennoch aufgedeckt werden kann! Dabei ist der 
Angreifer nicht die NSA. 

a) Ein Java-Applet, das vom Webbrowser gestar- 
tet wird, stellt eine nicht- anonymisierte Verbin- 
dung über das Internet her. 



c) Ein Cookie, der beim Besuch einer Seite über 
eine nicht-anonymisierte Verbindung gesetzt 
wurde, verrät die IP-Adresse oder sogar die Identi- 
tät des Benutzers. 

Kommentar der Redaktion: Welch unglaubliches 
Vertrauen in die Neutralität der Infrastruktur. 
Der Redaktiton brannte noch folgende Antwort 
unter den Zehnägeln: 

d) Der Betreiber der Exit-Node ist nicht so ver- 
trauenswürdig, wie man es eventuell erwartet. 

3.) Manchmal nervt dich, daß TOR zu lang- 
sam ist. Daher schaltest du ihn zuweilen ab oder 
benutzt einen Filter für bestimmte Webadressen, 
die du weiterhin nur mit TOR besuchst. Erkläre, 
warum du damit deine Anonymität gefährdest! 

Beim Besuch der Seite kann ein Cookie gespei- 
chert oder eine Session-ID verwendet werden. Mit 
deren Hilfe können Seiten-Anfragen eindeutig 
einem Benutzer zugeordnet und die verwendeten 
lP-Adressen protokolliert werden. Dadurch wird 
es möglich, frühere und spätere Anfragen mit der 
wahren Adresse in Verbindung zu bringen. 
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Kommentar der Redaktion: Sehr schön. Als 
Beispiele seien hier ad-Server wie doubledick, 
net genannt. Weiterdenkend könnte man TOR 
beschleunigen, indem man in die Infrastruktur 
Zeit und Geld investiert und selber TOR-Nodes 
betreibt. Da in der momentanen Situation der 
Betrieb eines TOR-Exit-Nodes nicht jedermanns 
Sache ist, kann man alternativ auch Sach- oder 
Finanzmittel für den Betrieb der CCC-TOR-Ser- 
ver beisteuern. (Wir freuen uns über Post an 
torwarte@ccc.de.) 

4. ) Du hast JavaScript in deinem Browser 
aktiviert. Nenne zwei Möglichkeiten, wie dich 
jemand dadurch tracken kann! 

a) Ein Seitenbetreiber bindet über dynamisch 
per JavaScript erstelltes HTML ein Bild mit ent- 
sprechend generierter URL ein, anhand dessen der 
Betreiber meine Anfragen und weitere per Java- 
Script verfügbare Informationen protokolliert. 

b) Der Betreiber generiert per JavaScript Links, 
die diverse Systeminformationen enthalten, die bei 
der Anfrage mit übertragen werden. 

Kommentar der Redaktion: Wie sich zeigt, ist 
das Ausführen einer Turing-vollständigen Spra- 
che im Browser ein Quell kreativer Tracking- 
Szenarien. Am lustigsten wäre aber sicherlich, 
auf der Webseite unappetitliche Inhalte zu prä- 
sentieren und durch JavaScript das Schließen 
der Seite zu verhindern. Etwaige kurzfristig 
und unüberlegt abgesetzte Beschwerden dar- 
über ließen sich sicher tracken. 

5 . ) Erkläre, wie du auf einfachem Wege verhin- 
derst, daß dich jemand mittels JavaScript trak- 
ken kann, ohne daß du global die Benutzung von 
Javascript verbietest! 

Man kann das Risiko mindern, indem man dyna- 
misch per JavaScript generiertes HTML in den 
Browsereinstellungen verbietet. Somit bleibt dem 
Betreiber nur noch die Möglichkeit, Cookies und 
serverseitig dynamisch generiertes HTML zu ver- 
wenden. 

Kommentar der Redaktion: In der Politik ist es 
übrigens auch ein erprobtes Mittel, sich den 



Inhalt der Webseite von seiner Sekretärin aus- 
gedruckt vorlegen zu lassen. 

6. ) Wie kannst du wirkungsvoll verhindern, 
daß bestimmte Applikationen deine Proxy-Ein- 
stellungen umgehen? 

Man kann dies verhindern, indem man über 
einen Paketfilter alle ausgehenden Pakete verwirft 
oder ablehnt, die nicht vom Proxyserver versendet 
worden sind. 

Kommentar der Redaktion: Man sollte sich sol- 
che „bestimmten" Applikationen gar nicht erst 
installieren. Wenn der Hund aber schon in den 
Brunnen gepinkelt hat, sind „Personal Firewalls" 
kein gutes Mittel: Diese sind meist selbst nur 
mehr schlecht als recht zusammengeschriebe- 
ne Auswüchse von wirtschaftlichen Sachzwän- 
gen ihrer Hersteller. 

7. ) Nenne vier local Services, die deine Identi- 
tät im local network oder beim VPN-Endpunkt 
aufdecken können! 

a) Ident 
bj TAP 

c) SMTP 

d) NetBIOS 

Kommentar der Redaktion: 

e) http://i2j.o .0 .r.&o/~admin/Privatpron/ 

8. ) Die Wikipedia blockiert das Editieren von 
Artikeln mit TOR. Nenne mindestens zwei Mög- 
lichkeiten, wie du diese Blockierung umgehen 
kannst, ohne deine Anonymität zu verlieren! 

a) Einen Benutzer-Account anlegen. 

b) Zusätzlich einen offenen Proxy-Server ver- 
wenden, der nicht geblockt wird. 

Kommentar der Redaktion: Leider ist Antwort 
a) keine Möglichkeit, um Wikipedia-Artikel zu 
editieren. In der Regel werden auch Benutzer 
mit Account geblockt, wenn sie TOR verwenden. 
Wir beklagen dies. Der Redaktion sind spontan 
fünf Wege eingefallen, sich vor Vandalismus zu 
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schützen, ohne das TOR-Netzwerk kaputtzu- 
spielen, diese wurden der Wikipedia Deutsch- 
land anonym eingesendet. 

9.) Du möchtest einen anonymen Mailaccount 
haben. Welche Provider sollte man hier nicht 
verwenden? Begründe, worin jeweils die Gefahr 
besteht, wenn man diese Provider benutzt! 



10. ) Erkläre, welche Gefahren generell beste- 
hen, unabhängig vom Provider, wenn man einen 
anonymen Mailaccount klickt! 

Selbst wenn man keinen Namen und keine Kon- 
taktadresse angibt, bedeutet dies nicht, daß man 
anonym ist. Dem Provider ist es immer noch mög- 
lich, den Account mit einer IP-Adresse in Verbin- 
dung zu bringen. 

Kommentar der Redaktion: Tja, man macht sich 
auch verdächtig. Die Gefahren für der Gesell- 
schaft!!! Anonyme E-Mail wird doch eh nur von 
Terroristen, Kinderschändern, Hooligans und 
Nazis benutzt. In welches Licht rückt man sich 
denn bitte sehr? 

11. ) Du möchtest einen öffentlichen IRC-Ser- 
ver anonym verwenden. Welche Einstellungen 
deines Client können hierbei deine Anonymi- 
tät bedrohen? 

Bedroht werden kann meine Anonymität von 
Einstellungen, die das Client-To-Client Protocol 
(CTCP) und Direct Client-to-Client (DCC) Trans- 
fers betreffen. 

Kommentar der Redaktion: Weiter oben wurde 
ja schon der ident-Service genannt, dessen Feh- 
len das Einloggen auf dem IRC-Server verhin- 
dert. Zusätzlich können Einstellungen, die Smi- 
leys und Textfarbe betreffen, Auskunft über 
dein Geschlecht und deine sexuellen Gewohn- 
heiten geben. 

12. ) Nenne mindestens zwei anonyme Zah- 
lungswege! 

a) Bargeld per Post ohne Angabe der Anschrift 
des Absenders 



Man sollte solche Provider vermeiden, die expli- 
zit erwähnen, daß sie Anonymität bieten. Sie sind b) Zahlungsanweisung (money order) 
meistens nicht seriös und werden sicherlich Ver- 
bindungsdaten vorhalten, um sich rechtlich abzu- 
sichern. 



Kommentar der Redaktion: Nach dem computer- 
gestützten Auflösen der zahlreichen verschach- 
telten Satzteile kommen wir zu dem Schluß: 
Honey, name three. 



Kommentar der Redaktion: Antwort a) skaliert 
leider nicht. Wo sich bei digitaler Bezahlung 
ein nur dem Geldempfänger und dem -absen- 
der bekanntes Geheimnis in den Nachkom- 
mastellen verstecken läßt, würde sich dieser 
Versuch mit Bargeld in unendlichen Kompli- 
kationen, hohen Geldbeträgen oder unhandli- 
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chen Stückelungen niederschlagen. Ab einer 
bestimmten Geldmenge sehen wir zudem wei- 
tere praktische Probleme. Die Antwort besticht 
aber in der B-Note, darum lassen wir sie durch- 
gehen, sofern kein videoüberwachter Briefka- 
sten verwendet wird. Antwort b), auch als nige- 
rianisches Inkasso bekannt, läßt sich komplett 
unelektronisch nur in videoüberwachten Bank- 
häusern umsetzen. 

13. ) Du möchtest Google Groups verwenden, 
um im Usenet zu posten. Erkläre, was du vor und 
nach dem Zugriff beachten mußt? 

Vor dem Zugriff sollte man alle Google- Cookies 
entfernen und anschließend das Tab bzw. Fenster 
schließen und die Cookies wieder entfernen. So 
erschwert man, daß frühere oder spätere Anfra- 
gen bei Google mit dem Posting in Verbindung 
gebracht werden. 

Kommentar der Redaktion: Man könnte auch 
darauf verzichten, mit seinem Namen zu unter- 
schreiben. Aber mal Scherz beiseite, gerade 
Postings zu sehr speziellen Randgruppenthe- 
men lassen sehr leicht auf einen bestimmten 
Menschen schließen. Im Übrigen ist daneben 
immer auch eine Textanalyse möglich, um das 
Geschriebene einer Person zuzuordnen. 

14. ) Du sitzt hinter einer Firmen-Firewall, 
die jeden Internet-Zugriff protokolliert und 
außerdem bestimmte Ports sowie Programme 
blockiert. Erkläre, wie du trotzdem machen 
kannst, was du eben so machen willst! 

Man kann seinen Netzwerkverkehr über einen 
verschlüsselten SSH-/VPN-Tunnel leiten. 

Kommentar der Redaktion: Ja, aber nur ein eige- 
ner SSH-/VPN-Tunnel ist ein guter SSH-/VPN- 
Tunnel. 

15. ) Du sitzt immernoch hinter besagter 
Firewall. Nenne drei Dinge, die dein Antrieb 
sind, die Firewall zu umgehen! 

a) Ich mag es nicht, wenn jemand meine Freiheit 
einschränkt. 




h) Ich lege sehr viel Wert auf meine Privatsphä- 
re und lehne es ab, daß andere meinen Netzwerk- 
verkehr mitlesen. 

cj Ich bin der Überzeugung, daß ich ein Recht 
auf beide (also die Freiheit und die Privatsphäre) 
habe. 

Kommentar der Redaktion: Also naja, etwas kon- 
kreter hätten wir es ja doch gern gehabt. *hust* 
Nix YouPorn, nix Videochatten mit der oder 
dem Liebsten? Nicht mal eBay während der 
Arbeitszeit? 

16. ) Du bist weiterhin in der Firma mit der vor- 
dergründig restriktiven Firewall. Du weißt, daß 
der dortige Netzwerk- und Firewallverantwortli- 
che mittels eines Keyloggers auch deine Tasta- 
tureingaben überwacht. Du mußt aber ganz 
dringend deiner Mama tausend Euro überwei- 
sen. Erkläre, wie du das Paßwort für dein Onli- 
ne-Banking so eingibst, daß dieser Schnüffler 
leer ausgeht! 

Ich starte eine Bildschirmtastatur, um dem Key- 
logger zu entgehen und verbinde mich per SSH zu 
meinem Shell-Server. Dort starte ich den Textbrow- 
ser, um über das barrierefreie Webinterface meiner 
Bank die Überweisung zu tätigen. 

17. ) Erkläre, wie man auf einfachem generi- 
schen Weg ein verstecktes Rootkit auf einem 
Rechner aufdeckt! 

Man sucht mit einem Port-Scanner nach lau- 
schenden Programmen. Man untersucht den Netz- 
werkverkehr des Rechners mit einem Sniffer. 
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Kommentar der Redaktion: Der generische Weg 
wär eigentlich, die Kopie der Festplatte zu neh- 
men und einen anderen Rechner zur Betrach- 
tung des Dateisystems zu verwenden. 

18. ) Gib zwei Beispiele, warum der Online- 
Kauf von Büchern gefährlich sein kann! 

a) Man gibt einem großen Unternehmen persön- 
liche Vorliehen preis, die dieses eigennützig verwen- 
den könnte. 

h) Man muß seine Kreditkartendaten oder Bank- 
verbindung übermitteln und erteilt dem Unterneh- 
men eine Einzugsermächtigung. 

Kommentar der Redaktion: ...oder man wird bei 
nächsten Versuch, ein Flugzeug zu besteigen, 
gebeten, doch bitte erstmal mitzukommen... 

19. ) Du möchtest trotzdem ein Buch online 
kaufen. Erkläre, wie du vorgehst, wenn du die 
eben genannten Gefahren ausschließen willst! 

a) Ich teile mir einen Account mit vielen Leuten. 

h) Ich verwende die Anschrift eines Vereins oder 
einer Firma. 

c) Ich bezahle nur auf Rechnung oder per Nach- 
nahme. 

Kommentar der Redaktion: Wir bitten bei die- 
ser Gelegenheit, davon Abstand zu nehmen, 
Bücher an die Postadresse des CCC zu senden. 
Ausnahmen sind natürlich Geschenke oder 
etwaige Schriftstücke, die aufgrund ihres bri- 
santen Inhalts an uns geschickt werden. 

20. ) Wie kannst du, im Falle du das Quiz 
gewinnst, sicherstellen, daß du den Preis 
von uns bekommst, ohne deine Anonymi- 
tät preiszugeben? Zeige mindestens drei 
Wege auf, unter der Bedingung, daß in kei- 
nem der Szenarien die physische Integrität 
eines Mensches gefährdet wird! 



die Nachricht mit dem public key der Redaktion 
und sende sie per TOR anonymisiert an ds@ccc.de. 
Sollte ich das Preisausschreiben gewinnen, muß ein 
Mitglied der Redaktion den Preis in einem Bahn- 
hofschließfach deponieren und den Schlüssel an 
einem Ort hinterlassen, der - mit meinem public 
key verschlüsselt - in der nächsten Datenschleuder 
bekannt gegeben wird. 

bj Ich wähle eine zufällige Anzahl Leute aus 
dem CCC-Umfeld aus, die vertrauensvoll sind, aber 
die ich nicht direkt kenne, und besorge mir deren 
public keys. Anschließend verschlüssele ich ein paar 
Zufallsdaten mit meinem richtigen PGP-Key, dann 
mit dem ersten Key, anschließend mit dem zweiten, 
dem dritten, und so weiter. Diese Nachricht lege 
ich meiner - wie oben anonymisiert zugestellten - 
Antwortmail bei und bitte darum, den gewonnenen 
Preis an die Person auszuhändigen, für welche die 
Nachricht zuletzt verschlüsselt wurde. Diese ent- 
schlüsselt die Nachricht und erfährt den Namen 
der nächsten Person in der Kette und gibt den Preis 
sowie die entschlüsselte Nachricht weiter, sodaß 
diese Person ihrerseits die nächste Schicht der 
Nachricht entschlüsseln kann, bis der Preis irgend- 
wann bei mir angelangt ist. Da niemand weiß, daß 
ich die letzte Person in der Kette bin, bleibe ich 
anonym. 

c) Die letzte Methode läßt sich auch um die 
Zustellung per Post über verschiedene Länder 
erweitern, wobei ich das Geld für die enormen Ver- 
sandkosten der Redaktion per money Order zukom- 
men ließe. 

Kommentar der Redaktion: Na? Hast du den 
Preis schon bekommen oder hat einer deiner 
„Freunde" das Teil behalten? 



a) Die Antworten signiere ich mit einem 
PGP-Key, den ich nur für das Preisausschrei- 
ben erstelle. Anschließend verschlüssele ich 
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Suchmaschinen, Privatsphäre 
und andere Illusionen 

Frederic Phillip Thiele und Henrik Speck 



You have zero privacy anyway. Get over it. - 
Scott McNealy, CEO of Sun Microsystems 

Der Trend zur Datenprostitution ist nicht zu 
übersehen. Die mehr oder weniger aktive Betei- 
ligung an der Kompromittierung der Privat- 
sphäre hat einen Höhepunkt in den Generatio- 
nen von Schülern und Studenten gefunden, die 
sich öffentlich in verschiedenen sozialen Netz- 
werken und Weblogs entblößen. Weitere Ver- 
schiebungen der Privatsphäre entstehen durch 
die Unzahl verschiedener Dienste und Platt- 
formen, die durch die Preisgabe vermeintlich 
weniger privater Daten komplette Nutzungspro- 
file, Klick- und Kaufverhalten, Nutzerinteressen 
und Kommunikationsprofile erstellen können. 
(Meusers 2006) 

Daß die Transformationen im Verhältnis von 
öffentlichem und privatem Raum gesellschaft- 
lich noch nicht vollständig nachvollzogen sind, 
wird durch das inkonsequente Verhalten vie- 
ler Internetnutzer deutlich: Obwohl die frei- 
willige Herausgabe von persönlichen Informa- 
tionen, Namen, Adressen, Bankverbindungen 
und Kommunikationsverhalten mittlerwei- 
le gesellschaftsfähig geworden ist, demonstrie- 
ren viele Internetnutzer eine kaum erklärbare 
Scheu beim Umgang mit anderen Metaebenen 
- insbesondere beim Einkommen, Vermögen, 
Verschuldungsgrad und innerhalb von Patien- 
tenkarteien wird versucht, die Illusion der Pri- 
vatsphäre aufrechtzuerhalten. Dies gilt auch für 
die an der Gesetzesfindung beteiligten Abgeord- 
neten, die sich einer Offenlegung ihrer Gehäl- 
ter standhaft verweigert hatten. 

Diese Versuche sind selbstverständlich rein 
kosmetisch, schon bei der Einreise in befreun- 
dete Länder wird eine Kompletterfassung ein- 



schließlich Fingerabdrücken und Mugshots 
freundlich begrüßt. Laptops, Festplatten und 
andere Datenträger können, wie ein US-ameri- 
kanisches Gericht im Juli 2007 bestätigte, dabei 
komplett auseinandergenommen und einer 
forensischen Analyse unterzogen werden ohne 
entsprechenden Grund, Verdacht oder Gerichts- 
beschluß - die Ausnahmeregelungen zu den 
Grenzkontrollen bereiten dafür den rechtlichen 
Hintergrund. Zusammen mit den in den Reise- 
pässen enthaltenen biometrischen Informatio- 
nen entstehen damit interessante Diskussions- 
beiträge für die sogenannten Screener, die sich 
zumeist am Boden der Gehaltsgruppen bewe- 
gen. (Sharkey 2006) 

Einige besonders interessante Veränderun- 
gen der Privatsphäre werden von attrition.org 
verwaltet, die seit dem Jahrtausendwechsel in 
ihrem „Data Loss"-Verzeichnis die Eigentümer- 
wechsel von Nutzerdaten dokumentieren. Die 
Anzahl der dabei kompromittierten Nutzerpro- 
file ist ständig ansteigend und beträgt momen- 
tan mehr als 100 Millionen. (Attrition, Zeller 
2006a und 2006b) 

Kevin Poulsen verwies dabei insbesondere auf 
die kompromittierten 800.000 Profile der Uni- 
versität von Kalifornien, die 130.000 der Firma 
Aetna und die 382.000 Nutzerdaten und Social 
Security Numbers, die beim Flugzeugherstel- 
ler Boeing betroffen wurden, als er das traurige 
Ausmaß dieser Veränderungen kommentierte. 
Poulsen muß es wissen: Er ist eine Hacker-Iko- 
ne. Im Juni 1994 bekannte er sich unter dem 
Druck der US-Regierung des Computermiß- 
brauchs, der Geldwäsche und der Behinderung 
der Justiz schuldig und wurde zu 51 Monaten 
Haftstrafe und 56.000 US-Dollar Strafe verur- 
teilt. Zu diesem Zeitpunkt war dies die härte- 
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ste Strafe, die bis dahin für Hacken vergeben 
wurde. Er wurde durch den Vorläufer des Web 
2.0, die Fernsehsendung Unsolved Mysteries - 
eine amerikanische Variante von „XY Ungelöst" 
- aufgespürt und verbrachte tatsächlich drei 
Jahre im Gefängnis. Für drei weitere Jahre war 
es ihm durch das Gericht verboten, einen Com- 
puter zu benutzen. 

Diese Zeiten sind längst vorbei: Poulsen arbei- 
tet jetzt für das „Wired Magazine" und demon- 
strierte im Oktober 2006, wie sich durch 
primitive Datenabgleiche Sexualstraftäter iden- 
tifizieren lassen, die innerhalb des sozialen 
Netzwerkes „My Space" auf Opfer jagd gehen. 
Durch Poulsens Arbeit konnten 744 verurteil- 
te Sexualstraftäter innerhalb des (US-ameri- 
kanischen) MySpace-Netzwerkes identifiziert 
werden - eine Person, Andrew Lubrano, wurde 
daraufhin verhaftet. (Poulsen 2006) 

Die Veränderungen, die sich aus der Verletzung 
der individuellen Selbstbestimmung ergeben, 
sind insbesondere für die Opfer von Identitäts- 
betrug schmerzlich. Die New York Times hat 
diesem Thema bereits mehrfach ganze Artikel- 
serien gewidmet. (New York Times 2005) 

Insbesondere der Umgang mit derartigen Trans- 
formationsprozessen ist Grund zur Besorg- 
nis: Für viele Firmen entspricht die öffentliche 
Bekanntgabe derartiger Unfälle einem Offen- 
barungseid. Die Mehrzahl zieht es deshalb 
vor, ihre Kunden nicht oder nicht in angemes- 
senem Umfang zu informieren. Den Kunden 
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wird dabei insbesondere das Ausmaß und die 
Details der kompromittierten Daten verschwie- 
gen. Die wenigen Nachrichten liefern meist 
keine brauchbaren Informationen zu den mög- 
lichen Konsequenzen beziehungsweise welche 
Schritte durch den Verbraucher zur Schadens- 
minimierung unternommen werden können. 
Für eine große Anzahl der betroffenen Kunden 
sind derartige Vorgänge damit nicht nachvoll- 
ziehbar. (Sullivan 2005) 

Digitale Jäger und Sammler 

Die bereits beschriebenen Erscheinungen 
verblassen im Vergleich zu den Datenerhe- 
bungsmöglichkeiten durch Suchmaschinen. 
Suchmaschinen agieren als Gralshüter der Wis- 
sensgesellschaft. Sie ermöglichen einen Zugriff 
auf die ständig anwachsenden Inhalte des Inter- 
net, sie werden von einem Großteil der Inter- 
netnutzer als Navigationsersatz benutzt, ein 
Ansteigen der Nutzungsintensität und Häufig- 
keit ist seit Jahren zu beobachten. 

Diese zentrale Funktion erlaubt es Suchmaschi- 
nen, auch Nutzerprofile in einer Komplexität zu 
erstellen, welche die Staatsicherheit der DDR als 
Kinderschutzbund erscheinen läßt. In den soge- 
nannten Logfiles werden bei jeder Suche und 
bei jedem Klick innerhalb der Suchergebnis- 
se nicht nur transaktionsbezogene Daten, zum 
Beispiel Datum, Uhrzeit, besuchte Webseite, 
Suchwörter erhoben, sondern auch spezifische 
Accountinformationen, die zum Beispiel den 
Browsertyp, Version, Betriebssystem, Sprache 
und IP-Adresse beinhalten. Gekop- 
pelt mit den Nutzeraccounts der 
verschiedenen Dienste, die durch 
kleine Tracking-IDs, sogenann- 
te Cookies, identifiziert werden, 
ergibt sich insbesondere bei länger- 
fristiger Nutzungsdauer das Abbild 
eines gläsernen Bürgers. Die durch 
Datenschutzgesetze vorgeschrie- 
bene informationelle Selbstbe- 
stimmung wird dadurch unterlau- 
fen, daß wie im Fall von Google 
die Cookies praktisch nie verfal- 
len (erst im Jahr 2038) oder aber 
dadurch, daß die entsprechenden 
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te das Vorgehen der US-Regierung 
im Frühjahr 2006, als von den 
Marktführern im Suchmaschinen- 
bereich (Google, Yahoo, MSN und 
AOL) die Herausgabe umfangrei- 
cher Lognies der Suchanfragen ver- 
langt wurde. Während Yahoo, MSN 
und AOL sich widerstandslos der 
Justiz beugten, protestierte Bran- 
chenführer Google getreu dem Fir- 
menmotto „don't be evil" gegen die 
Herausgabe der Daten. Die US-Ge- 
neralstaatsanwaltschaft reichte dar- 
auf beim US District Court for the 
Northern District of California eine 
Klage gegen Google auf Herausgabe 
der Daten ein. (Hafner 2006) 
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Löschanforderungen - im klaren Gegensatz zu 
den sonst so benutzerfreundlichen Angeboten - 
mit besonderer Sorgfalt tief in den Abgründen 
der Suchmaschinen versteckt werden. 

Die durch die Suchmaschinen gesammelten 
Daten erhalten insbesondere dadurch an Bri- 
sanz, da hier auch Nutzerprofile erhoben wer- 
den und somit nachverfolgt werden können, 
die zum Beispiel für Strafverfolgungsbehör- 
den eine richterliche Verfügung voraussetzen. 
Durch die Verlagerung auf private Unterneh- 
men, insbesondere wenn diese sich wie alle füh- 
renden Suchmaschinenanbieter im Ausland 
befinden und damit außerhalb der Reichweite 
national geltender Datenschutzrichtlinien, kön- 
nen vernachlässigbare Einschränkungen, insbe- 
sondere innerhalb des demokratischen Rechts- 
verständnisses, erfolgreich unterlaufen werden. 
Welche Relevanz diesen Daten zukommt, zeig- 



Ob Google wirklich die Privatsphäre 
der Nutzer am Herzen lag oder ob es 
sich vielmehr um einen geschickten 
Schachzug der Marketingabteilung 
zur Aufbesserung des Firmenimage 
handelte, bleibt dabei unbeantwor- 
tet. Der Patriot Act der Vereinig- 
ten Staaten verpflichtet auch Such- 
maschinenbetreiber zur sofortigen 
Herausgabe angeforderter Informa- 
tionen. Die betroffenen Firmen sind 
weiterhin verpflichtet, über diese 
Vorfälle zu schweigen. 

Das AOL-Vorkommnis 

AOL Research veröffentlichte im August 2006 
eine frei verfügbare Datenbank mit 20 Millio- 
nen Suchanfragen von 658.000 AOL-Nutzern 
im Internet, die detaillierten Nutzerprofile wur- 
den dabei durch simple Nutzer-IDs ersetzt. Die 
angestrebten Forschungsinteressen wichen 
schnell der öffentlichen Aufregung. Weni- 
ge Tage nach der Veröffentlichung der Daten 
wurden diese bereits wieder vom Netz genom- 
men. Chefentwicklerin Maureen Govern mußte 
ihren Arbeitsplatz räumen, und AOL schloß die 
gesamte Forschungsabteilung. (Karnitschnig 
2006) 

Trotz aller Bemühungen, den brisanten Daten- 
satz möglichst schnell wieder verschwinden zu 
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lassen, verbreitete sich dieser innerhalb weniger 
Tage in einschlägigen Blogs und Foren. Bereits 
nach einigen Stunden wurden erste Analysen 
des Datenmaterials einschließlich der beinhal- 
teten Nutzerprofile im Internet veröffentlicht. 
Neben statistisch interessanten Daten über das 
Suchverhalten der Suchmaschinennutzer offen- 
bart diese Datensammlung noch weitaus bri- 
santere Details. So enthält der Datensatz auch 
Kreditkartennummern, Sozialversicherungs- 
nummern, Paßwörter und E-Mails und eine 
ganze Reihe weiterer, teils sehr skurriler, teils 
erschreckender Details. 

Obwohl die Suchanfragen von AOL in einer 
anonymisierten Form herausgegeben wur- 
den, die keinen direkten Zugriff auf Nutzerna- 
men oder IP-Adressen ermöglichte, lassen sich 
durch den Umfang des Datenmaterials in vielen 
Fällen individuelle Nutzer anhand ihrer Such- 
anfragen identifizieren. Die bereits in mehreren 
Forschungsarbeiten untersuchten Vorstellun- 
gen von Privatsphäre und Anonymität im Inter- 
net erscheinen nur illusorisch. (Speck 2004) 

Diese Problematik griff auch die New York 
Times auf. So enttarnte die Zeitung den Nutzer 
hinter der User-ID 4417749 anhand der gestell- 
ten Suchanfragen. Darunter befanden sich 
Anfragen wie „numb fingers", „60 Single men" 
oder „dog that urinates on everything". Eine 
kurze Recherche des Suchportfolios verriet auch 
die wahre Identität des Suchenden. Dabei han- 
delte es sich um die 62-jährige Thelma Arnold 
aus Lilburn im US-Bundesstaat Georgia. Die 
ältere Dame verriet ihre Identität durch Suchan- 
fragen wie „landscapers in Lilburn, Ga", „homes 
sold in shadow lake subdivision gwinnett coun- 
ty georgia" und Suchen nach verschiedenen Per- 
sonen mit dem Nachnamen „Arnold". So war 
es für die Journalisten der New York Times ein 
Leichtes, die Dame ausfindig zu machen. Kon- 
frontiert mit der Veröffentlichung ihrer Such- 
ergebnisse zeigte sich Ms. Arnold sehr empört 
(„We all have a right to privacy") und kündigte 
an, AOL zukünftig den Rücken zu kehren. (Bar- 
baro 2006) 

Dabei wählte die New York Times bewußt eine 
Person mit einem besonders harmlosen und 



unverfänglichen Suchprofil. Die Suchanfragen 
offenbaren oftmals intime Details, Sorgen und 
Befürchtungen. Sexuelle Vorlieben, gesund- 
heitliche Probleme, politische Ansichten oder 
die finanzielle Situation stellen dabei nur die 
Spitze des Eisberges dar. Manche Suchhistori- 
en erzählen sogar ganze Lebensgeschichten. 
Eine Untersuchung der Suchanfragen offenbart 
menschliche Abgründe: Allein die Häufung 
von Suchanfragen wie „how to kill your wife" 
und „child porn" sind erschreckend. (AOL Data 
Collection) 

Welch detaillierte Nutzerprofile sich anhand 
der Suchanfragen erstellen lassen, sind leicht 
am zufällig ausgewählten AOL-Nutzer mit der 
User-ID 1588208 zu verdeutlichen. Dieser Nut- 
zer plant einen Urlaub in Orlando, Florida, wo 
er gern die Universal Studios besuchen möch- 
te. Nach Orlando möchte er mit der Fluggesell- 
schaft JetBlue fliegen, wobei er leider noch nicht 
die passenden Koffer für seinen Flug hat und 
daher sehr interessiert an den Produkten der 
Firma AmericanTourister ist. 

Auch über den gesundheitlichen Zustand unse- 
res Nutzers gibt das Suchprofil Auskunft. So 
scheint unser Nutzer sein rechtes Bein verloren 
zu haben. Eine Vielzahl von Suchanfragen zum 
Thema Schuhkauf von speziellen orthopädi- 
schen linken Schuhen zeigt, daß der Schuhkauf 
für unseren Nutzer auch nicht ganz einfach ist. 

Sportwagen und Boote scheinen ebenfalls in 
das Interessensgebiet des Nutzers zu gehören. 
Besonders ein Chrysler Crossfire, ein Porsche 
Cayman, eine Chevy Corvette oder ein BMW 
haben es ihm angetan. Weiterhin scheint unser 
Nutzer auch an der Finanzierung einer Eigen- 
tumswohnung interessiert zu sein, und auch 
das Pay-TV-Angebot von Verizon hat sein Inter- 
esse geweckt. 

Doch die Interessen unseres Nutzers liegen 
auch in anderen Bereichen. So bezieht sich der 
überwiegende Teil der Suchanfragen auf ein- 
deutig pornographische Inhalte. Seine besonde- 
ren Vorlieben liegen hier bei College Girl und 
Celebrity Tapes von Pamela Anderson bis Brit- 
ney Spears. 
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Profi Icr 

Schon eine derart oberflächliche Analyse des 
Suchprofils liefert einen tiefen Einblick in die 
Privatsphäre des Nutzers und erlaubt eine recht 
genaue Vorstellung von der Person hinter der 
anonymen User-ID 1588208. Dabei handelt 
es sich bei dem ausgewählten Fall um keinen 
Sonderfall. Das Suchprofil eines jeden Nutzers 
wird einen ähnlich detaillierten Einblick bieten. 
Hinzu kommt, daß sich jedes Profil mit jeder 
neuen Suchanfrage immer weiter verdichtet. 
Wie ein Puzzle fügt sich das Gesamtbild mit 
jedem Einzelteil immer weiter zusammen. 

Die Auswertung der Nutzerprofile erfolgt dabei 
längst nicht mehr manuell, entsprechende Algo- 
rithmen erlauben eine Klassifizierung und Clus- 
terung anhand einer Vielzahl von Eigen- 
schaften. Zwar geben 
alle großen Suchma- 
schinen an, daß kei- 
nerlei personalisierte 
Analyse der Suchan- 
fragen durchgeführt 
wird und daß die Daten 
der Nutzer nicht an Drit- 
te weitergegeben werden, 
dennoch stellt sich hier 
die Frage, wie seri- 
ös diese Verspre- 
chungen zu bewer- 
ten sind. 

Der kommerziel- 
le und der politi- 
sche Wert solch detaillierter Profile ist nicht 
von der Hand zu weisen. Auch der Bereich des 
Online-Marketings entwickelt sich immer wei- 
ter weg von ungenauer Massenwerbung hin zu 
zielgruppenspezifischen Werbeformen. Hier 
liegt das eigentliche Geschäftsmodell der Such- 
maschinen: Wer wie Google 99% seines Ein- 
kommens mit Werbung erzielt, kann den Pro- 
fit nicht unerheblich steigern, je genauer die 
Werbung auf die Zielgruppe abgestimmt wird. 
Dabei erweist es sich durchaus als förderlich, 
daß Suchmaschinen durch ihre vielen Koopera- 
tionen und Zusatzdienste weitere Informations- 
quellen zur Verfügung haben. Selbst hartnäcki- 
ge Suchmaschinenverweigerer sind durch die 




von den Suchmaschinen auf Webseiten ange- 
botene Werbung verfolgbar; integrierte E-Mail- 
dienste erlauben die Erfassung des Kommuni- 
kationsverhaltens und des sozialen Netzwerkes; 
Preissuchmaschinen und elektronische Bezahl- 
verfahren erlauben Einblicke in das Finanzver- 
halten; Browsertoolbars verfolgen jede Surfses- 
sion; Desktopsuchmaschinen können sich eines 
Tages als dankbare Dienstleister für Strafver- 
folgungsbehörden und Interessenverbände der 
Film- und Musikindustrie erweisen. (Speck 
2005) 

Betrachtet man den Nutzer mit der User-ID 
17556639, der mit Hilfe der Suchmaschine 
nach Möglichkeiten sucht seine Frau umzu- 
bringen, so könnte das Suchprofil schnell zum 
Täterprofil werden. Selbst 
V/b KnOW eine Vorhersage von Straf- 
r ,1 taten anhand einer Analyse 
» der Suchmaschinenanfragen 
TA/hat scheint damit nicht ausge- 
YoU V6 scnl0Ssen - Assoziationen 
zu Szenarien, wie sie in Ste- 
ven Spielbergs Film „Mino- 

Searching rit y Re P ort " beschrieben 
werden, erscheinen dabei 
rC. nicht unmöglich. (Minority 
Report 2002) 

Scotland Yard hat seine 
Pläne bereits zur Dis- 
kussion gestellt: Britische 
Polizeipsychologen versuchen, 
eine Datenbank mit möglichen 
Tätern anhand ihrer psychologischen Profi- 
le aufzubauen, bevor sie ihre Verbrechen bege- 
hen. Angestrebt wird hierbei eine Klassifizie- 
rung der Bürger nach Bedrohungspotentialen. 
Stillschweigend wird dafür die Profilierung 
und Bespitzelung von Millionen unschuldi- 
ger Bürger vorausgesetzt - sofern man inner- 
halb dieses verschobenen Sicherheitsverständ- 
nisses überhaupt noch von Schuld reden kann. 
Die Unschuldsvermutung muß dafür sicher- 
lich ausgesetzt werden. (Cowan 2004, Agence 
France-Presse 2006, Bannermann 2006a und 
2006b) 

Ein frohes neues Jahr. 
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Selbstdatenschutz 

von 46halbe und erdgäst 

Nachdem wir nun aus verschiedenen Perspektiven unsere Bedenken ausgeführt haben, 
die wir gegenüber der um sich greifenden Überwachung haben, könnte beim geneigten 
Leser schon das schale Gefühl aufkeimen, daß man doch eh nichts tun könne, daß die Spe- 
zialexperten aus Staat und Wirtschaft weiter neue Wege finden werden, immer tiefer in 
uns hineinleuchten zu können, jedem Schritt zu folgen und jeden Gedanken zu protokol- 
lieren. Doch wer sind denn hier die eigentlichen Spezialexperten was den Schutz von pri- 
vaten Daten angeht? Das sind ja wohl wir. Wenn wir keine technischen oder andersartigen 
Gegenmaßnahmen ergreifen, wer denn dann? 



Selbstdatenschutz war schon immer eine Frage 
des Wissens. Wenn man nicht weiß, wer wo wie 
wen abschnorchelt, kann man sich nicht schüt- 
zen. Anhand praktischer Beispiele, die den mei- 
sten im täglichen Leben begegnen, wollen wir 
daher versuchen, auf die Fallstricke der zarten 
Maid Privatheit hinzuweisen. Da, wo uns das 
Datenschutzgesetz und der ohnehin vollkom- 
men überbewertete Richtervorbehalt nicht 
mehr hilft, müssen wir das Heft selber in die 
Hand nehmen. 

Nun - wie kann man sich im Detail vor der all- 
gegenwärtigen Ausspioniererei von staatlicher 
und privater Seite schützen? Was kann der Bür- 
ger im Rahmen der freiheitlich demokratischen 
Grundordnung tun, um sich und anderen wie- 
der Stück für Stück Privatsphäre zurückzuer- 
obern? Nicht jeder Vorschlag ist perfekt, aber 
viele sind auch für den täglichen Gebrauch 
gegen hoheitliche Maßnahmen und andere 
Schnüffler anwendbar. Denn wenn Daten nicht 
anfallen, zugeordnet und gesammelt werden 
können, stellt sich nachher das Problem des 
Mißbrauchs oder der falschen Verdächtigung 
gar nicht erst. 

Immerhin wissen wir aus den vergangenen Jah- 
ren, daß die informationelle Selbstbestimmung 
nur theoretisch eine prima Sache ist. Praktisch 
muß man ein Grundrecht auch immer selbst 
verteidigen, sonst geht es unweigerlich verlo- 
ren. Außerdem will man nicht der einzige weit 




und breit sein, der seine E-Mails verschlüsselt 
oder nicht jubelnd „hurra" schreit, wenn die 
eigene Wohngegend mit glotzenden Kameras 
bestückt wird, oder der sich damit abfindet, als 
„Anschlußüberlasser", „Risikoperson", „Nach- 
richtenmittler" oder „Gefährder" statt als frei- 
er Bürger gesehen zu werden. Es reicht ja voll- 
kommen, wenn die anderen Menschen einen 
schon wegen der Haare oder Klamotten schief 
ansehen. 

Die folgenden Hilfestellungen wurden von vie- 
len Aktivisten aus dem Umfeld des CCC zusam- 
mengetragen. Und ihr, liebe Leser, müßt den 
ganzen Krempel nach dem Lesen nur noch 
Eurer Mama erklären, zumindest aber Euren 
nicht-nerdige Freunden. Danach müßt ihr Euch 
leider auch noch hinsetzen und alltagstaug- 
liche GUIs für ebenjene Mama schreiben, die 
Ihr hernach als Open Source raushauen könnt. 
Sport frei! 

Claub keinem, der dir sagt, 

daß du nichts verändern kannst, 

Die, die das behaupten, 

haben nur vor Veränderung Angst 

Es sind dieselben, die erklären, 

es sei gut so, wie es ist. 

Und wenn du etwas ändern willst, 

dann bist du automatisch Terrorist. 

- Die Ärzte, Deine Schuld 
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Mobiltelefone 



Da Mobilfunknummern inzwischen nicht mehr 
ohne weiteres - also ohne Vorlage des Personal- 
ausweises - vergeben werden, ist das anonyme 
mobile Telefonieren recht schwierig geworden. 
Wer erreichbar sein, nicht ständig Leute um 
ihr Telefon anschnorren oder sich nicht in eine 
Telefonzelle stellen möchte, muß einigen Auf- 
wand betreiben. 

Natürlich bestünde die Möglichkeit, mit Hilfe 
anonymisierter Zahlungswege ein Satellitente- 
lefon zu erwerben und zu betreiben. Dank des 
Preisverfalls ist das nicht einmal mehr wirklich 
teuer. In der Realität bleibt „für den Rest von 
uns" jedoch nur das normale Handy. 

Sollte uns nun aus heiterem Himmel ein tat- 
sächlich anonymes Mobiltelefon in die Hände 
fallen, muß man diesen Zustand verteidi- 
gen. Denn Handys geben fortwährend eine 
ganze Menge Informationen über ihre Nutzer 
ab. Wenn man nicht aufpaßt, ist man schnell 
wieder identifiziert. Zwei besonders wichtige 
Punkte dabei sind IMEI-Nummern und das 
Problem der Lokalisierung. 

Die IAAEI und die IMSI 

Wenige Handy-Benutzer sind sich der Folgen 
der Existenz einer eindeutigen Gerätekennung 
bewußt. Die eindeutige IMEI-Nummer (Inter- 
national Mobile Equipment Identity) eines 
Telefons wird bei dessen Nutzung mitübertra- 
gen und bei den Mobilfunkanbietern systema- 
tisch gespeichert und soweit möglich mit den 
Bestandsdaten assoziiert. Eine neue SIM-Kar- 
te, die in ein bereits dort gespeichertes Tele- 
fon gesteckt wird, kann also mit den bekannten 
Benutzerdaten verknüpft werden und ist damit 
deanonymisiert. Die Informationen, insbeson- 
dere zu Telefonen, die mit einem Vertrag erwor- 
ben wurden, werden je nach Mobilfunkanbieter 
auch direkt bei heute routinemäßig durchge- 
führten Bestandsdatenabfragen an die Behör- 
den weitergegeben. Erhält man also eine ano- 
nyme SIM-Karte und steckt diese irgendwann 




Dr. Angela Merkel kam 1990 zur 
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einmal in ein Handy, das vorher auf den eige- 
nen Namen (mit einer nicht-anonymen SIM- 
Karte) gemeldet war, dann war's das wieder mit 
der Anonymität. 

Andersrum funktioniert das übrigens genauso. 
Hat man ein anonymes Handy ein einziges Mal 
mit einer nicht-anonymen SIM-Karte benutzt, 
ist das Handy selbst danach nicht mehr ano- 
nym. Ebenfalls wichtig zu wissen ist, daß natür- 
lich auch alle Nummern, die man nicht-anonym 
je gewählt hat und die einen selbst je angerufen 
haben, gespeichert und profiliert sind, selbst 
wenn man nicht offiziell unter Überwachung 
steht. 

Durch das Kombinieren von Nutzungsdaten 
können also Rückschlüsse auf den Benutzer 
gezogen werden. Hier hilft nur häufiger Wech- 
sel der anonymen Handys und SIM-Karten. 
Falls man mehrere Handys nutzt, sollte man 
strikt vermeiden, die einzelnen sozialen Grup- 
pen, mit denen man interagiert, mit jedem der 
Handys anzurufen. Dadurch wird das Profi- 
ling, ermittelt über die Anrufer und Angeru- 
fenen und die Häufigkeit dieser Verbindungen, 
erschwert. 
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Lokalisierung 

Mobiltelefone nehmen naturgemäß Kon- 
takt zu allen nahegelegenen Mobilfunkzellen 
auf. Beim Einbuchen geben sie dort ihre IMEI 
bekannt. Somit trägt jeder Benutzer einen per- 
sonalisierten Peilsender mit sich herum. Wer 
über die entsprechende Empfangstechnik ver- 
fügt (gemeinhin die Telekom-Unternehmen 
und der Staat), kann in der Folge jederzeit und 
laufend jeden Handybesitzer auf einige hun- 
dert bis wenige Meter genau orten. Die Polizei 
nutzt diese Möglichkeit seit langem, um die täg- 
lichen Aktivitäten von mehr oder weniger Ver- 
dächtigen lückenlos und ohne jeden Personal- 
aufwand zu überwachen, zu speichern und zu 
profilieren. 

Und natürlich können anonymisierte Mobilte- 
lefone damit auch wieder Nutzern zugeordnet 
werden, sei es schlicht durch die Heimatadres- 



se oder durch ein bestimmtes Bewegungsprofil. 
Vor dieser fortwährenden Lokalisierung kann 
man sich eigentlich nur schützen, indem man 
das Handy abschaltet. Auf der sicheren Seite ist 
man, wenn man im Falle sicherheitskritischer 
Gespräche frühzeitig einfach den Akku heraus- 
nimmt. 

Eine hinreichende Anonymisierung für eine 
begrenzte Zeit ist also nur zu erzielen, wenn 
SIM-Karten und Telefone zum Einsatz kommen, 
die nicht zuvor in irgendeinem Zusammen- 
hang mit dem Benutzer standen. Ein einzelner 
Fehler, etwa ein Telefonat mit einer zuzuord- 
nenden Nummer, kann die Anonymität kom- 
promittieren. Im Alltag ist diese Art Disziplin 
erfahrungsgemäß nur schwierig aufrechtzuer- 
halten, und selbst bei Einhaltung aller Regeln 
sind auf längere Sicht Nutzer durch Analyse der 
Kommunikationsmuster identifizierbar. 



Keylogger und Keyloggerinnen 



Das meistgenutzte Eingabegerät heutiger Com- 
puter ist zweifelsfrei die Tastatur. Viele relevan- 
te Daten, wie z. B. Paßworte, PINs und TANs, 
aber auch URLs oder E-Mails, werden mit ihrer 
Hilfe digitalisiert und für die Weiterverarbei- 
tung gespeichert oder versendet. Für alle diese 
Daten finden sich potentielle Lauscher, seien es 
kriminelle Kontoleerräumer oder der Staat. 

Falls es jemand darauf abgesehen hat, an pri- 
vate Daten zu kommen, ist eine der geeigne- 
ten Maßnahmen des Angreifers die Installati- 
on eines den uneingeschränkten Zugriff auf die 
Tastatureingaben bietenden Keyloggers - man- 
che sind leicht detektierbar, andere fast unauf- 
findbar. Nicht erst seit dem berühmten Fall des 
Mafioso Nicodemo Scarfo, an dessen Bürocom- 
puter das FBI 1999 einen Keylogger instal- 
lierte, sind derartige Wanzen verbreitet. 
Der gute Scarfo hatte nämlich Teile 
seiner Platte mit PGP gegen eine heim- 
liche Durchsuchung gesichert, aber der 
nicht entdeckte Keylogger brachte dem 
FBI dennoch den gewünschten Erfolg. [3] 



Der Sinn eines Keyloggers wird schon vom 
Namen angegeben: Der Tastendruck-Protokol- 
lierer zeichnet alle Zeichen, die man über die 
Tastatur eingibt, auf. Diese Informationen sen- 
det er an den "Bedarfsträger" oder Privatschnüff- 
ler. Es kann durchaus auch mal eine E-Mail 
sein. So erhält der Angreifer beispielsweise 
den Key für das Kryptovolume, den E-Mail-Ac- 
count oder den SSH-Chat, ohne daß er sich phy- 
sischen Zugriff auf den Rechner verschaffen 
muß. Auch Zugangsdaten für externe Speicher 
im Netz können so erlangt werden, denn BKA- 
Chef Ziercke hat ja der taz im März erklärt, daß 
die bösen Terroristen ihre „Daten oft sogar ganz 
in die Weiten des World Wide Web ausgelagert" 
hätten, sodaß die Polizei „den Schlüssel zu die- 
sem Versteck" finden 
will. 
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Da uns ja die Computerwanze (leicht euphemi- 
stisch auch "Online-Durchsuchung" genannt) 
demnächst ins Haus steht, ist etwas Wissen 
über Keylogger sicher zukunftsweisend. Man 
unterscheidet zwei Arten: Zunächst gibt es Key- 
logger als Hardware. Sie zeichnen Tastaturein- 
gaben auf. Das sind kleine Geräte, die man auf 
der einen Seite in die Tastatur-Steckdose des 
Rechners steckt, und die andere Seite dann mit 
dem Tastaturkabel verbindet. Hardwarekeylog- 
ger (Bild) müssen also auf physikalischem Weg 
in die Verbindung von der Tastatur zum Rech- 
ner eingebracht werden. Dabei muß die Hard- 
ware natürlich nicht unbedingt offen sichtbar 
zwischen dem Keyboard und dem Computer 
hängen, es gibt eine breite Auswahl an inter- 
nen Keyloggern. Wenn man also seiner physika- 
lischen Umgebung nicht trauen kann, lohnt es 
sich stets, ein eigenes Keyboard dabeizuhaben. 

Geht es um den Rechner zuhause - falls man 
vermuten muß, daß dieser kompromittiert 
wurde, weil man vergessen hat, die Tastatur mit 
Epoxyharz zu versiegeln - hilft es, sich schlicht 
eine neue Tastatur zuzulegen. Die weitere Key- 
loggerlosigkeit läßt sich mit einem beliebigen 
"tamper evidenf'-Mechanismus belegen. Ab 
und an das Innenleben des Computers nach 
merkwürdigen elektronischen Komponenten 
zu untersuchen, hat natürlich noch niemals 
geschadet. 

Ebenso schwierig ist der Schutz gegen elektro- 
magnetische Abstrahlung der Tastaturen bzw. 
der Kabel. Hier hilft nur die totale Abschir- 
mung. Bei Kabeln reicht es dabei schon, sie ein- 
mal in Aluminumfolie einzuwickeln, Tastatu- 
ren und Rechner hingegen sind sehr schwer 
komplett abzuschirmen. Für besonders gefähr- 
dete Personen gibt es Kupfertapete und metall- 
bedampfte Scheiben, [i] 

Freiwillig strahlen Funktastaturen aller Art - 
ob per Infrarot, Funk oder Bluetooth. Trotz teil- 
weise integrierter Verschlüsselung der Funk- 
übertragung sollte auf ihren Einsatz am besten 
verzichtet werden. 

Ist der Keylogger Software, kann es etwa der 
Bundestrojaner oder ein beliebiges anderes Tro- 



janisches Pferd sein. Zumindest beim Bundes- 
trojaner wissen wir ja seit den aus Versehen 
veröffentlichten Antworten des Bundesinnen- 
ministeriums auf den Fragenkatalog der SPD, 
daß dieser vorzugsweise E-Mails befreunde- 
ter Behörden verwendet. Also immer schön 
aufpassen, wenn der nette Sachbearbeiter im 
Bauamt, der eigentlich gar nicht so aussieht, 
als könne er überhaupt einen Browser bedie- 
nen, plötzlich E-Mails schickt und um Ausfül- 
len des angehängten Formulars bittet. Sollte es 
sich um einen ernsthaften Angreifer handeln, 
sind heute bereits ausgesprochen ausgefeilte 
Spionageprogramme bekannt, denn die Grenz- 
linie zwischen Keyloggern und Rootkits verläuft 
zuweilen fließend. 

Der zweite, deutlich unauffälliger zu installie- 
render Typ von Keyloggern sind also Software- 
logger. Sie hängen sich zwischen den Geräte- 
treiber der Tastatur und das Betriebssystem. [2] 
Durch zusätzliche Programme läßt sich außer- 
dem ihre Existenz in Überwachungstools ver- 
stecken. Da in der Regel administrativer Zugriff 
zur Installation der Sniffer nötig ist, sollte das 
System immer auf dem neuesten Stand gehal- 
ten werden, sprich Updates regelmäßig einge- 
spielt werden. Aber Vorsicht, auch in solchen 
Updates lassen sich Schadprogramme wie Key- 
logger unterbringen. Den einzigen Schutz bie- 
tet eigentlich nur, den Rechner komplett vom 
Netzwerk zu trennen. Im Zweifel nutzt aber 
auch das nichts. Wie den Aktivitäten des Ver- 
fassungsschutzes im Rahmen der sog. Online- 
Durchsuchung zu entnehmen ist, können auch 
klassische Verfahren, wie das heimliche Ein- 
dringen in die Wohnung, mit der Installation 
von Keyloggern kombiniert werden. Die einzige 
Maßnahme gegen solche Eingriffe bieten siche- 
re Entsperrpaßworte auch schon beim Anschal- 
ten des Rechners. 

[1] http://www.heimwerker.de/heimwerker/ 

heimwerker-beratung/wandgestaltung-und-dekoration/ 

tapete-und-tapeten-sorten/tapeten-tapetenarten/abschirm- 

tapete-emv-tapete.html 

[2] USBmon http://www.hhdsoftware.com/ 

Productslhomelush-monitor.html 

[3] United States vs. Scarfo, 

http://www.epic.org/crypto/scarfo.html 
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Die Hardware-MAC-Adresse 



Jede Netzwerkkarte, egal ob kabelgebundenes 
Ethernet oder drahtloses WLAN, hat 
eine weltweit eindeutige 48 Bit lange 
Identifikationsnummer, die MAC-Adresse. 
Diese Hardwareadresse ist meist in einem 
EEPROM auf der Karte gespeichert und dient 
zur niederschichtigsten Adressierung eines 
Computers in einem Netzwerk. Sobald man 
sich also mit einem Netzwerk verbindet, ist 
man automatisch anhand der MAC-Adresse 
identifizierbar, zumindest innerhalb dieses 
Netzwerkes. 

Um dies zu umgehen, besteht die Möglich- 
keit, seine MAC-Adresse zu ändern. Tut man 
dies regelmäßig, ist eine Zuordnung des eige- 
nen Computern deutlich erschwert. Unter dem 
Betriebssystem Linux ist beispielsweise das 
Ändern der MAC-Adresse mit nur einem Kom- 
mandozeilenbefehl möglich. 

Die IP-Adresse 



Natürlich ist auch die IP-Adresse ein relativ ein- 
deutiger Identifier, und das auch noch welt- 
weit. Zwar kann man den normalen Heimin- 
ternetnutzer nicht direkt erkennen, aber man 
bekommt zumindest den Provider raus, und der 
gibt leider all zu leichtfertig seine Kundendaten 
preis. Nach dem Gesetz zur Reform der Tele- 
kommunikationsüberwachung sind diese Ver- 
bindungsdaten sechs Monate zu speichern. 

Wie verhindert man also, daß die Betreiber von 
Webseiten oder die Besitzer von Rechnern auf 
dem Weg des Paketes an die IP-Adresse des 
eigenen Rechners kommen? Eine Möglichkeit 
ist die Verwendung von sogenannten Proxyser- 
vern. Proxies dienen als Zwischenschritt der 
Webanfrage. Anonyme Proxies ersetzen dabei 
die IP des Absenders durch ihre eigene. Für alle 
nachfolgenden Hops auf dem Weg zum Ziel 
erscheint somit der Proxyserver als Ausgangs- 
punkt der Anfrage. 




ifconfig <iface> hw ether <MAC-Adresse> 

Dabei muß die MAC-Adresse aus hexadezima- 
len Ziffern in der Form xx:xx:xx:xx:xx:xx aufge- 
baut sein. Unter FreeBSD und MacOSX läßt man 
den Parameter "hw" einfach weg. Unter Win- 
dows kann die Hardwareadresse in der Registry 
geändert werden. Eine genauere Beschreibung 
gibt es hier [1], ein Programm unter [2]. Ändert 
man die eigene MAC-Adresse, gehen natürlich 
alle offenen Verbindungen verloren. 



[1] http://www.nthelp.com/NT6/change_mac_w2k.htm 
[2] http://nt5ecurity.nu/toolbox/etherchange/ 




Oft werden aber auch noch andere Informati- 
onen über den Browser bzw. das Betriebssystem 
in einer Anfrage mitgeliefert, die ebenfalls zur 
Identifizierung eines Rechners herangezogen 
werden können. Überprüfen kann man die 
übermittelten Daten, inklusive der IP-Adres- 
se, beispielsweise unter http://kluge.in-chemnitz.de/ 
toois/browser.php und somit feststellen, inwieweit 
ein Proxyserver zufriedenstellend funktioniert. 

Proxyserver leiten in der Regel die Anfragen 
nur weiter, ohne deren Inhalt zu verschlüsseln. 
Somit ist weiterhin jeder Mitnutzer des eige- 
nen Netzwerkes sowie der Provider in der Lage, 
Informationen über den Content der besuchten 
Webseiten einzusehen. Eine Alternative hierzu 
bietet der verschlüsselte Proxydienst TOR. 
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Wenn Cookies rumkrümeln 



Besonders notorisch gefährliche Internet-Abhö- 
rer sind Cookies. Cookies werden meist automa- 
tisch von bestimmten Webseiten auf den Com- 
putern der Nutzer installiert und beinhalten für 
die Seite relevante Informationen über die Nut- 
zer, die dann bei jedem neuen Aufruf der Seite 
sofort abgerufen werden können. Damit können 
sie allerdings auch mißbraucht werden. Etwa 
indem andere Seiten die gespeicherten Infos 
abfragen oder ungefragt eigene Cookies instal- 
lieren, können Fremde Auskünfte über das Ver- 
halten der Nutzer im Internet erhalten, die ille- 
gitim weitergenutzt werden können, etwa zum 
"Profiling" durch Data-Mining. 

Man sollte daher öfter mal in den Einstellungen 
des Browsers nachsehen, wer da alles Cookies 
installiert hat und die unbekannten oder uner- 
wünschten löschen und für die Zukunft blok- 
kieren. Das ist gefahrlos, denn Seiten, die man 
selbst braucht und die ohne Cookies nicht funk- 
tionieren wollen, kann man ganz einfach in den 
Einstellungen des Browsers wieder entblockie- 
ren. 

Wichtig ist auch zu wissen, daß sogar die Nut- 
zung von Proxies wie TOR nicht unbedingt vor 
Cookies schützen. Selbst mit Benutzung der 
Proxies kann immer noch jeder feststellen, wo 
wer wann war, wenn er eben Zugang zu den 
Cookie-Dateien auf dem Computer hat. Wichtig 



ist deshalb auch für TOR-Nutzer, in den Einstel- 
lungen des Browsers regelmäßig die Cookies zu 
überprüfen und die, denen man nicht traut, zu 
löschen. 

Noch gefährlicher wird es, wenn man TOR ab 
und zu ausschaltet. Kommt man dann auf Sei- 
ten, die eine individuelle ID für ihre Nutzer 
haben und vielleicht irgendwo ein kleines Wer- 
bebanner mit JavaScript und einem Cookie drin, 
kann der TOR-Traffic leicht mit dem Nicht-TOR- 
Traffic korreliert werden [doubleclick.net macht 
das zum Beispiel). Für solche Seiten stellt man 
am besten in den Einstellungen ein, daß man 
nur Cookies von Originalseiten erlaubt - dann 
können weniger Fremdabfragen kommen. 

Cookies lassen sich außerdem auch gut mit 
Firefox-Erweiterungen handhaben. Cookie Cul- 
ler und CookieButton zum Beispiel installieren 
Toolbars, über die man laufend unerwünsch- 
te Cookies löschen und blockieren kann. 
Add'N'Edit Cookies erlaubt einem, Cookies auf 
Seiten zu lokalisieren, sie zu modifzieren, zu 
löschen oder wieder hinzuzufügen. Da Cookies 
sich außerdem auch in Google-Anfragen, ande- 
ren JavaScript-Anwendungen und in der Link- 
auswahl befinden können, sollten diese Berei- 
che auch regelmäßig gereinigt ("gescrubt") wer- 
den. Das geht etwa mit scroogle. 



Geschichten aus dem Browser 



Der Nutzer des Internet gibt auch immer eine 
große Menge von Informationen über sich preis. 
Über das Internetverhalten kann man genau 
nachvollziehen, wer was wann wo macht, und 
Profiler-Programme können letztendlich auch 
ein „Warum" daraus schließen - Mißbrauchs- 
möglichkeiten inbegriffen. 

Auf der Benutzerseite speichert der Browser 
den Verlauf der letzten Internet-Sessions. Diese 
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regelmäßig zu löschen, kann dem Anwen- 
der einige Erklärungen ersparen. Dies macht 
auch Sinn, da JavaScript-Programme im Fen- 
ster begrenzt auf diese History zugreifen kön- 
nen. Die regelmäßige Reinigung kann man in 
den Einstellungen des Browsers („Preferences") 
einstellen. Daneben tragen auch Werkzeuge wie 
die Firefox-Erweiterung „NoScript" mit einem 
Satz weiterer nützlicher Features zum Schutz 
der Privatsphäre des Benutzers bei. 
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RFID - Schnüffelchipalarm 



Als RFID (Radio Frequency IDentification) wer- 
den Systeme bezeichnet, die zur Identifizierung 
Funk benutzen. Dabei bestehen solche Syste- 
me immer aus einem kombinierten Sende- und 
Empfangsgerät und dem ID-Tag. Die Tags beste- 
hen aus kleinen Chips und einer auf den Fre- 
quenzbereich abgestimmten Antenne. 

Passive Tag beziehen ihre gesamte Energie aus 
dem elektrischen oder magnetischen Feld des 
Lesegerätes, sind also außerhalb der Reichwei- 
te des Feldes nicht in der Lage, ihre Daten zu 
senden. Aktive Tags haben zusätzlich noch eine 
eigene Batterie, die ein dauerhaftes Senden auch 
über größere Distanzen ermöglicht. Will man 
verhindern, daß ein RFID-System Daten über 
die anwesenden Tags erhält, gibt es drei potenti- 
elle Angriffspunkte: das Sende- und Empfangs- 
modul, den RFID-Tag und die Kommunikation 
dazwischen. 

Da sich das Sendegerät meist außerhalb des 
Einflußbereiches befindet, klammern wir es 
aus der aktuellen Betrachtung einmal aus. Wie 
schon erwähnt, besteht ein RFID-Tag aus dem 
Identifikationschip und der daran angeschlos- 
senen Antenne. Trennt man beide voneinan- 
der, verringert sich die Reichweite des Systems 
dramatisch. Gleiches gilt, wenn die Antenne an 
einer beliebigen Stelle durchtrennt wird. 

Eine andere Möglichkeit, die Reichweite zu 
reduzieren, ist die Verminderung der Feldstär- 
ke des elektromagnetischen Feldes und damit 
der Versorgungsspannung des passiven Chips. 
Mit dem gleichen Verfahren wird auch die Sen- 
dereichweite der aktiven Tags minimiert. Tech- 
nisch ist das alles andere als schwierig. Schon 
das Einbringen einer Lage Aluminiumfolie zwi- 
schen Leser und dem Tag verhindert zuverläs- 
sig die Kommunikation. Dabei muß die Folie 
mindestens die Größe der Antenne des Tags 
aufweisen. Eine Hülle aus Metallfolie schützt 
also effektiv vor dem Auslesen der so verpack- 
ten RFID-Karten. 




Sowohl bei der Zerstörung der Antenne als auch 
beim Einwickeln in Aluminiumfolie bleibt der 
Chip jedoch funktionsfähig und kann zu einem 
späteren Zeitpunkt wieder ausgelesen werden. 
Will man dies endgültig verhindern, bleibt nur 
die Zerstörung des Chips. Eine sehr einfache 
und wirkungsvolle Methode ist das Verursa- 
chen mechanischer Belastung. Gezielte Ham- 
merschläge auf die Stelle, an der sich der Chip 
befindet, führen früher oder später zum Erfolg. 
Optimieren läßt sich das Ganze durch die Ver- 
wendung dünner, aber stabiler Nadeln, die, auf 
den Chip gesetzt, die Kraft der Hammerschläge 
gebündelt auftreffen lassen. 

Dazu ist allerdings die Positionsbestimmung 
des Chips in der RFID-Karte nötig. Hierbei 
kann eine helle Lichtquelle hilfreich sein. Hält 
man den Randbereich der Karte gegen das Licht, 
sieht man dünne parallel verlaufende Schatten: 
die Antenne. Meist an einer der Ecken ist diese 
mit einem nur wenige Millimeter großen Qua- 
drat verbunden. 

Neben mechanischen Kräften können aber auch 
elektromagnetische Pulse hoher Energiedich- 
te einem RFID-Tag den Garaus machen. Klingt 
wie Alientechnologie? Ist es aber nicht. Nahe- 
zu jeder hat inzwischen eine EMP-Gun bei sich 
in der Küche zu stehen: eine Mikrowelle. Um 
Muttis leckeres Essen vom Vortag aufzuwär- 
men, sendet diese elektromagnetische Wellen 
von mehreren 100 Watt auf einer Frequenz von 
2,4 Gigahertz aus. Treffen diese auf den hilflo- 
sen RFID-Chip, bleibt dem in der Regel nichts 
anderes übrig, als innerhalb von kürzester Zeit 
zu explodieren. Diese nachhaltige Zerstörung 
ist zwar meist ungefährlich, aber nicht immer 
unsichtbar, wie unser Versuch an einem WM- 
Ticket erbracht. 

Da die mutwillige Zerstörung des Chips am 
besten unentdeckt bleiben sollte (ja, der ePass 
mit integriertem RFID-Chip ist auch mit defek- 
tem Chip weiterhin gültig) und man auch nicht 
unbedingt eine Mikrowelle zu jedem Einkaufs- 
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bummel mit sich rumschleppen will, gibt es die 
EMP-Gun jetzt auch in handlich und zum sel- 
berbauen. Dazu benötigt man lediglich einen 
Wegwerffotoapparat und einen Lötkolben. Nach 
dem vorsichtigen Öffnen des Apparates entfernt 
man das Blitzlicht und lötet an dessen Stelle 
einen Draht an. 




mit dem Lesegerät entweder vollständig oder 
nur diffizil das Übertragungsprotokoll stören. 

Eine Komplettstörung kann relativ einfach 
durch einen Sender erreicht werden, der auf 
der gleichen Frequenz wie die RFID-Chips 
arbeitet und eine höhere Sendeleistung besitzt. 

Durch das Aussenden von Rau- 
schen kann jegliche Kommuni- 
kation effektiv gestört werden. Da 
die Übertragung vom Chip zum 
Lesegerät meist auf einer Neben- 
frequenz bei deutlich geringerer 
Leistung abläuft, ist es sinnvoller, 
den Störsender hier zu betreiben. 
Für den Betrieb knapp über der 
Rauschschwelle reichen Batterien 
als Spannungsversorgung auch für 
einen längerfristigen Betrieb in der 
Nähe von festinstallierten Lesege- 
räten aus. :} 



GEBORGENHEIT 

Intimste Momente teilen heisst Sicherheit geben. 



Optimalerweise wird dieser in drei bis vier 
Schlaufen auf die Größe der Antenne des 
Opfer-RFID-Chips gebracht. Statt nun einen 
optischen Puls in Form eines Blitzlichtes aus- 
zulösen, sendet der „RFID-Zapper" einen elek- 
tromagnetischen Puls durch die Antenne und 
auf den RFID-Chip. Die Reichweite ist dabei 
sehr begrenzt (wenige Zentimeter), man soll- 
te den Zapper zur Sicherheit aber nur in größe- 
rer Entfernung (ein Meter ist ausreichend) zu 
lebensnotwendiger Hardware wie Computern 
oder Herzschrittmachern einsetzen. 

Die Zerstörung ist irreversibel. Die Mutwil- 
ligkeit ist nur mit sehr, sehr großem Aufwand 
nachweisbar - wenn überhaupt. Um sich nicht 
komplett in Alufolie einwickeln zu müssen oder 
jedes Kleidungsstück bis hin zur Unterhose in 
die Mikrowelle zu stecken, gibt es auch noch 
andere Möglichkeiten, vorhandene RFID-Tags 
vor dem unberechtigten Auslesen zu schützen. 
Dazu kann man die Kommunikation der Chips 



Noch weniger Strom verbrauchen 
Sender, die gezielt die Kommu- 
nikation oder den Kommunikati- 
onsaufbau auf Protokollebene stö- 
ren. Um mehrere RFID-Chips im 
Bereich des gleichen Lesegerätes 
unterscheiden zu können, haben die meisten 
Chips eine eindeutige nicht-veränderliche Iden- 
tifikationsnummer: die UID. Diese ist Ansatz- 
punkt der Antikollisionsalgorithmen. Durch 
gezieltes Senden der „richtigen" UID kann ein 
Störsender den Kommunikationsaufbau stark 
verzögern oder vollständig unterbinden. 

Die Königsdisziplin ist allerdings das gezielte 
Ändern einzelner Bits auf dem Übertragungs- 
weg von einem berechtigten Chip zum Lese- 
gerät. Falsche Daten können oft mehr Schaden 
anrichten und sind außerdem schwieriger zu 
identifizieren. 

All diese Manipulationen sind kaum zu verhin- 
dern, weil sie in integrale Teile des Systems ein- 
greifen und mögliche Schutzmechanismen, wie 
beispielsweise das Signieren der Daten, auf- 
grund der geringen Rechenleistung der aktu- 
ellen RFID-Chips schwer zu implementieren 
sind. 
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Anonymes Publizieren im Netz 



Um Informationen im Internet zu veröffentli- 
chen, während man Interesse daran hat, nicht 
als deren Urheber identifiziert werden zu kön- 
nen, bieten sich verschiedene Wege an. Einer- 
seits kann man, die üblichen Vorsichtsregeln 
beachtend, Web-Foren und öffentlich archivier- 
te Mailinglisten benutzen. Wer aber anderer- 
seits sicher sein möchte, daß diese Inhalte auch 
veröffentlicht bleiben, muß sich schon selber 
um sein Serverplätzchen kümmern. 

Schon das Reservieren einer Domain geht im 
Allgemeinen mit der Preisgabe seines Namens 
einher. Allerdings gibt es Provider, die Domains 
anonym hosten. Diese akzeptieren beispielwei- 
se Geld von einem e-Gold-Offshore-Konto als 
Bezahlung. Alternativ kann man zur Zahlung 
auch eine Kombination anonymer Methoden 
wie Money Orders, anonyme Kreditkarten oder 
Pre-Paid Debit Cards wählen, um eine Domain 
bei einem der "normalen" Provider hosten zu 
lassen. Registrare für kleinere Top-Level-Do- 
mains wollen üblicherweise nur irgendeine 
belastbare Kreditkartennummer sehen. 

Verbreitet man auf der Webseite Wissen, das 
potentiell Ärger mit den Ermittlungsbehörden 
oder den überbezahlten Anwaltsscharen pri- 
vater Unternehmen nach sich ziehen könnte, 
empfiehlt es sich, die Domain im befreundeten 
Ausland hosten zu lassen. Der frühere europä- 
ische Ostblock bietet da viele Möglichkeiten, wo 
preiswertes Unix-Hosting inklusive Domain- 
Registrierung feilgeboten wird. 

Auch wenn man der festen Überzeugung ist, 
daß alle Inhalte der Webseiten vom Grundrecht 
auf Rede- und Meinungsfreiheit gedeckt seien, 
ist man so auf der sicheren Seite. Ein Prozeß vor 
dem Bundesverfassungsgericht ist bekannter- 
maßen eine langwierige Sache. 

Eine einfache Google- Suche nach "offshore 
hosting" liefert zahlreiche Treffer, die Num- 
mer eins ist derzeit der in den Hongkong ansäs- 
sige WRZHost. Da lohnt es sich also, mal die 




zweite Ergebnisseite aufzurufen. Zudem sollte 
man sich vorher mit der Preisstruktur vertraut 
machen, meistens bezahlt man sehr viel für den 
Traffic. 

Wenn man darauf angewiesen ist, gesetzlicher 
oder andersgearteter Zensur zu entgehen, sollte 
man darauf achten, daß der gewählte Hosting- 
Provider tatsächlich im nicht allzu befreunde- 
ten Ausland angesiedelt ist. Ein simples whois 
hilft da schon weiter. Nicht, daß man am Ende 
nur bei einer Tochter deutscher oder gar US- 
amerikanischer Firmen landet, die bei der 
ersten angeblichen Rechtsverletzung artig und 
DMCA-konform die Webseite geordnet herun- 
terfährt. 

Möchte man eine verschleiernde Schutzschicht 
drauflegen, bietet sich als weitere Option an, 
einen Account bei einem OpenVPN-Provider 
zu verwenden. Damit kann man dann seine 
Domain an der geographischen Örtlichkeit sei- 
ner Wahl hosten, unabhängig von der Server-IP- 
Adresse. 

Dabei muß beachtet werden, daß jeder, der 
ein Traffic Monitoring am Server durchführen 
kann, in der Lage ist, die Ursprungs-IP-Adres- 
se herauszufinden. Daher ist der Tunnel zum 
OpenVPN-Provider nur in Verbindung mit 
anonymem Hosting empfehlenswert, wenn 
man ernsthaft unidentifizierbar sein will oder 
muß. Was man also damit tatsächlich erkauft, 
ist ein kleines bißchen Vorwarnzeit, wenn näm- 
lich der VPN-Service zuerst runterfährt. 

Hat man den OpenVPN-Account bereits am 
Start, kann man sich zu dem OpenVPN-Provi- 
der auch mittels TOR oder eines http-Proxy ver- 
binden. Hat man nämlich die Verbindung zum 
VPN hinbekommen, ist es kaum schwieriger, 
sich zum TOR-Netzwerk zu verbinden. Aller- 
dings sollte hier beachtet werden, daß die Ver- 
bindung über TOR weniger stabil und schnell 
sein wird. 
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Reflexionen über Kameras 



Um Überwachungskameras auszuschalten oder 
um Aufmerksamkeit auf diese zu ziehen, gibt es 
viele Wege. 

Eine erste Möglichkeit besteht darin, norma- 
le Wandfarbe zu gleichen Teilen mit Was- 
ser zu mischen: Abgefüllt in einem Supersoa- 
ker läßt sich dieses Gemisch aus vier bis fünf 
Metern Entfernung gezielt versprühen. Dabei 
sollte man zunächst seine Aufmerksamkeit auf 
die Linse richten, hinterher aber auch noch den 
Kamerakörper abdecken (damit kann man häu- 
fig auch andere empfindliche Teile verschmut- 
zen). 

Einen weniger dichten Farbauftrag kann man 
mit Paintballpistolen erzielen, dafür hat man 
mit diesen Pistolen aber eine deutlich größere 
Reichweite. Die Farbkügelchen, die bei dieser 
Freizeitbeschäftigung normalerweise die Spie- 
ler der gegnerischen Mannschaft markieren, 
eignen sich prima zum Verschmaddern einer 
Linse. Besonders herausragend scheint hier 
die Farbe, die in Fachkreisen als „Taubenkak- 
ke" bekannt ist. Geübte Aktivisten können mit 
den Pistolen noch auf 50 Meter eine schmucke 
Dekoration applizieren, nostalgischen Gemü- 
tern sei hier eine Zwille nahegelegt. Mit die- 
ser sollen - Gerüchten zufolge - immer noch 
25 Meter Zielentfernung zu schaffen sein, wenn 
die Bälle auf der Kamera zerplatzen und nicht 
schon in der Hand. 

Auch ein davorgeklemmter Spiegel liefert den 
Überwachern kurzfristigen Spaß für den Nach- 
mittag. Schöne Ergebnisse liefern lustigerweise 
auch Klarlack und Haarspray. Diese Substanzen 
sorgen nicht durch mangelnde Transparenz für 
fehlenden Durchblick - sie verhunzen durch 
den unebenen Auftrag den Lichtbrechungsef- 
fekt der Linse. 

Eine ineffiziente Methode sind Laserpointer: Ab 
fünf Milliwatt sind diese prinzipiell bei etwas 
längerer Einstrahlung in der Lage, Kameras 
kurzfristig erblinden zu lassen oder auch lang- 
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fristig zu schädigen. Allerdings muß dazu der 
Strahl über einige Zeit still gehalten werden 
- und dabei ist die Gefahr, einen reflektierten 
Strahl in die Augen zu bekommen, leider nicht 
von der Hand zu weisen. 

Für das temporäre Ausblenden von sich selbst 
bietet es sich an, die Empfindlichkeit der mei- 
sten Kameras im Infrarotbereich auszunut- 
zen. Eine lichtstarke IR-Diode auf den Kopf 
geschnallt: Schon erzeugt man bei vielen Über- 
wachungssystemen grelle Flecken an genau der 
Stelle, an welcher sonst das Gesicht gespeichert 
würde. Dies funktioniert leider nur bei Kame- 
ras, die im IR-Band auch wirklich empfind- 
lich sind. Die meisten im Tageslicht arbeiten- 
den Geräte sind jedoch mit einem IR-Filter vor 
dem entsprechenden Farbanteil im Sonnenlicht 
geschützt. 

Sollten Bilder von der Kamera zu den Über- 
wachern über Funktechnologien übertra- 
gen werden, helfen Jammer im entsprechen- 
den Frequenzbereich, meistens 2,4 Gigahertz. 
Allerdings stört man damit auch die WLANs 
der Anwohner, was nicht unbedingt zur Freude 
in der Nachbarschaft beiträgt. 

Ebenfalls zerstörungsfrei - aber sozialer - kann 
man sein Recht auf die informationelle Selbst- 
bestimmung schlicht durch Wegdrehen durch- 
setzen. Natürlich nicht sich selbst, sondern 
die Kamera. Mit einer Teleskopstange aus dem 
Malerbedarf kann man dabei auch Kameras, an 
die man selbst mit Kletterschuhen nicht heran- 
kommt, zum idyllischen Sternenhimmelguk- 
ken überzeugen. 

Weniger elegante, aber durchaus gängige Vor- 
gehensweisen bestehen darin, mit Äxten oder 
Zangen die Kabel zu durchtrennen oder die 
Kameras einfach mit Steinen zu zerstören (das 
geht am besten von oben). Der eine oder andere 
Nerd soll auch schon dabei beobachtet worden 
sein, sich zu Forschungszwecken ein solches 
Gerät einfach abgeschraubt zu haben. 
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Tracking torrents 



„With BitTorrent free speech no longer has a 
high price. " - Bram Cohen 

Das von Entwickler Bram Cohen entwickelte 
P2P-Programm BitTorrent erfreut sich großer 
Beliebtheit. Im BitTorrent-Protokoll ist vorgese- 
hen, daß sich Datentauschwillige finden, indem 
sie ihre IP-Adresse bei einem sog. Tracker hin- 
terlegen und gleichzeitig die IP-Adressen ande- 
rer Interessenten (Peers) abholen. 

Einige wenige BitTorrent-Programme unter- 
stützen mittlerweile das Routing zum Tracker 
und anderen Peers über das TOR-Netzwerk. 
Die Datenverbindungen zwischen Peers über 



TOR ist aber keine wirklich gute Idee, denn die 
zusätzlichen Datenmengen verlangsamen die 
Benutzung für alle anderen Benutzer. Rudi- 
mentären Schutz bietet hier eine primitive, aber 
schnelle Crypto-Option, die in einigen BitTor- 
rent-Clients, wie z. B. in Azureus und Trans- 
mission, implementiert wurde. 

Andererseits macht die Benutzung von TOR für 
die Kommunikation mit dem Tracker nicht viel 
Sinn. Schließlich geht es ja darum, gefunden zu 
werden. Und somit heißt das auch lange nicht, 
daß die Contentmafia nicht trotzdem an die IP- 
Adressen kommen könnte, sie braucht den Trak- 
ker bloß danach fragen. 



Metadaten putzen 



Hat man für die anonyme Veröffentlichung 
von Informationen im Netz alle Vorkehrungen 
getroffen, muß man aufpassen, sich nicht durch 
eben diese Informationen zu verraten. Dabei 
geht es an dieser Stelle nicht um die Auswer- 
tung grammatikalischer Strukturen in Beken- 
nerschreiben oder um die Analyse von Kamera- 
blickwinkeln in kompromittierenden Photos. 

Viele Dateien tragen begleitende Beschreibun- 
gen mit sich, die über die Umstände von Erzeu- 
gung oder Änderung Auskunft geben können. 
Diese werden auch als Metadaten bezeichnet 
und finden sich in den meisten Dateisystemen 
als extern gespeichertes Attribut wieder, so zum 
Beispiel das Datum der letzten Änderung. Für 
einige Dateitypen ist jedoch vorgesehen, weit- 
aus komplexere Metadaten im Inneren vorzu- 
halten. 

Das populäre Bildformat JPEG - heutzutage von 
fast allen digitalen Kameras erzeugt - erlaubt 
Applikationen, beliebige binäre Blöcke mit in 
der Bilddatei zu speichern. Digitalkameras nut- 
zen den „APPi"-Bereich dazu, Einzelheiten 
über die Herkunft eines Photos - wie z. B. Her- 



steller, Typenbezeichner und Seriennummer 
der Kamera - in sog. Exif-Tags zu kodieren. Die 
Details Datum, Uhrzeit und GPS-Position der 
Aufnahme lassen sogar noch genauere Rück- 
schlüsse auf den Photographen zu. 

Um diese Informationen sicher aus dem Bild 
zu entfernen, sollte man es kurzfristig in ein 
Format konvertieren, in dem es keine Mög- 
lichkeit zur Speicherung von Metadaten gibt. 
Unter Windows bietet sich hier das BMP-For- 
mat an. Benutzer von Gimp können das Bild 
im PPM-Format speichern und sich danach in 
einem Texteditor davon überzeugen, daß nur 
rohe RGB-Werte für jeden Pixel, nichts jedoch 
über den Bildursprung wiedergefunden werden 
kann. 

Vorm Veröffentlichen im Netz sollte das Bild 
natürlich wieder in eins der klassischen Web- 
Formate PNG, JPEG oder GIF konvertiert wer- 
den. Bei der Wahl des Werkzeugs dafür sollte 
man jedoch darauf achten, daß dieses nicht wie- 
der Metadaten - wie zum Beispiel die Serien- 
nummer oder den Rechnernamen - einfügt. 
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Auch bestimmte Textdokumente enthalten viele 
zusätzliche Daten. Microsofts Textverarbeitung 
„Word" erzeugt Dokumente, in denen von Haus 
aus die Namen der letzten Bearbeiter, der Käufer 
der benutzten Software und der Zeitpunkt des 
letzten Ausdrucks gespeichert sind. Bei vielen 
Benutzern ist es aus Zeitgründen inzwischen 
üblich, seine Änderungen mittels „Schnell- 
speichern" zu sichern. In einem Word- 
Dokument bis zur Version 2007 sind 
die Daten binär und wie auf einer 
Diskette in Blöcken struktu 
riert. Beim schnellen Sichern 
werden nur Blöcke mit den 
Änderungen angehangen, 
die alte Version ist dabei 
schon für mittelmäßig 
begabte Hacker wieder- 
herstellbar. 



Ähnliche Probleme 
mit der Änderungsge- 
schichte hat das Doku- 
mentenformat PDF. 
Aus Effizienzgrün^ 
den werden auch hier V 
bei Änderungen die alten 
Objekte - wie zum Beispiel 



i 



Textzeilen oder eingebettete Bilder - nur als 
freigegeben markiert und ein Objekt mit der 
neuen Version angehangen. 

Statt also Pamphlete als Word- 
Dokument oder PDF ins Netz 
zu stellen, sollte man überlegen, 
seinen Text in einem leichter zu 
überprüfenden Format wie RTF 
oder - falls es auf die Formatie- 
rung nicht ankommt - gar als TXT 
zu speichern. Für die ganz Parano- 
iden bleibt nur, die Dateien auszu- 
drucken und wieder einzuscannen. 

Bleibt noch zu erwähnen, daß auch 
Audiodateien im MP3-Format Sek- 
tionen für Metadaten vorsehen, in 
denen Titel von Stück und Album 
und der Name des Interpreten zu fin- 
den sind. Von diesen Sektionen kön- 
nen sich beliebig viele im MP3 befinden. 
Einige MP3-Rip-Programme speichern 
ff im Kommentarfeld ihren Namen und die 
W Versionsnummer. Mit viel Phantasie lassen 
W sich hierdurch zumindest einige der Auf- 
nahme des Tondokuments Verdächtigte aus- 
schließen. 



Anonbox - sichere Empfängnis 



Dem Bedürfnis nach anonymem Konsum von 
Informationen aus dem Internet stellen sich 
zuweilen seltsame Interessen der Informations- 
anbieter entgegen. Will man zum Beispiel den 
Jahresbericht des Landesamtes für Verfassungs- 
schutz lesen, wird dieser als PDF angeboten. 

Der Herausgeber bietet das Dokument aller- 
dings nicht auf seiner Webseite - und damit in 
der Reichweite von TOR - an, sondern schickt 
es gern per E-Mail zu. Nicht jeder mag seinen 
Mail-Account in den Logfiles oder Datenbanken 
des Landesamtes für Verfassungsschutz wis- 
sen - schon gar nicht mit dem Vermerk, er hätte 
sich für ihren Jahresbericht interessiert. 
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Ebenso Bestätigungen für Zugänge zu 
bestimmten Online-Diensten, Antworten auf 
Fragen an Hilfehotlines - man könnte für jede 
dieser E-Mails den mühsamen Weg beschreiten, 
einem der Freemail-Anbieter ein Postfach abzu- 
ringen und ihn danach wieder zu löschen. 

Den einfacheren Weg bietet der Chaos Compu- 
ter Club unter https://anonbox.net/ an. Dort kann 
sich der um seine Anonymität besorgte Benut- 
zer eine Wegwerf-E-Mailadresse besorgen, die 
für rund 24 Stunden gültig ist und - bei Ein- 
haltung einiger Spielregeln für Anonymität im 
Internet - den nicht zuordenbaren Empfang von 
Nachrichten erlaubt. Aber auch auf Serverseite 
wird durch eine rigide Vermeidung von Logs die 
Privatsphäre der Anwender geschützt. 




WIR SIND ALLE TERRORISTEN 



Interview mit Anne R. 



Lars Sobiraj 

Anne ist die bloggende Lebensgefährtin des vom Bundeskriminalamt (BKA) engmaschig 
überwachten Berliner Soziologen Andrej H. Wegen Begriffen in seinen Fachpublikationen, 
in denen er Stadtentwicklungsprozesse beschrieb, wurde Annes Lebensgefährte der Mit- 
gliedschaft in der „militanten gruppe" (mg) verdächtigt. Er befand sich von Ende Juli bis 
zum 22. August 2007 in Untersuchungshaft. Er und seine Familie werden seit über einem 
Jahr systematisch vom BKA überwacht. 



Inzwischen auf freiem Fuß, geht die Über- 
wachung Andrejs und seines Umfeldes ohne 
Unterbrechung weiter, obgleich die Mitglied- 
schaft in der mg wegen nur dürftigster Indizien 
angenommen wurde. Darüberhinaus stellte der 
Bundesgerichtshof (BGH) am 28. November 
2007 fest, daß es sich bei der militanten grup- 
pe nicht um eine „terroristische Vereinigung" 
im Sinne des Paragraphen 129a StGB handelt. 
Am gleichen Tag wurden auch die Haftbefehle 
gegen die drei anderen mit Andrej festgenom- 
menen Personen außer Vollzug gesetzt. Terror- 
isten oder nicht, am Monitoring Andrejs, seiner 
Lebensgefährtin Anne und der Kinder durch 
das BKA hat sich nichts geändert. 

Lars Sobiraj: Hallo Anne. Wie erging es dir, 
euren Kindern und deinem Lebensgefährten 
in dieser Woche? Ich hoffe, außer den defekten 
Computern, krisselnden Fernsehern und eurer 
gestörten Telekommunikation ist in den letzten 
Monaten nicht mehr zu Bruch gegangen? 

Anne: Hallo. Nein, kaputtgegangen ist diese 
Woche nichts. Die Überwachung hat gerade 
wieder enorm angezogen, also der spürbare Teil 
davon - zuletzt ist gestern mein Rechner vier- 
mal komplett hängengeblieben, als ich an mei- 
nem letzten Blog-Eintrag bastelte. Ganz bizarr 
auch am Dienstag: Da haben wir in der Berli- 
ner NGBK eine Veranstaltung gemacht, bei der 
u. a. der Film „Strange Culture" in Ausschnit- 
ten gezeigt wurde, ein Film über ein Verfah- 
ren gegen den amerikanischen Künstler Steve 
Kurtz, gegen den wegen völlig harmloser Bakte- 
rien und Reagenzgläser ein Bioterrorismus-Ver- 





fahren eröffnet wurde, das heute noch läuft. Die 
Parallelen werden in dem Film sehr deutlich. 
Ich habe in der Veranstaltung auch erzählt, wie 
es sich anfühlt, überwacht zu werden, zu wis- 
sen, daß die Überwacher immer da sind, und 
sah dabei einem indifferent guckenden älte- 
ren Herrn ins Gesicht, Strickpulli, deutlich aus 
dem sonstigen Publikum rausstechend. Das 
ist schon ziemlich eigenartig. Ansonsten war 
die Woche so stressig wie alle seit dem 31. Juli, 
und vor allem aber auch sehr großartig, weil die 
letzten drei in diesem i2ga-Verfahren wegen 
Terrorismus Angeklagten gegen Auflagen aus 
der Untersuchungshaft entlassen wurden. Der 
Bundesgerichtshof hat entschieden, daß alle sie- 
ben nunmehr keine Terroristen mehr sein sol- 
len. Sondern „nur noch" kriminell. Das ist, was 
das Verfahren angeht, nicht wirklich viel bes- 
ser, allerdings ist das zu erwartende Strafmaß 
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deutlich geringer. Da sind drei Leute fast vier 
Monate in Untersuchungshaft gewesen, weil sie 
drei Bundeswehr-LKW angezündet haben sol- 
len und weil einer von ihnen zweimal Andrej 
getroffen haben soll. Die LKW gibt es immer 
noch, niemand wurde gefährdet - normalerwei- 
se führt das nicht zu Untersuchungshaft. Wir 

- also alle, die direkt mit diesem Verfahren zu 
tun haben: Familien, die Beschuldigten selbst, 
Freundinnen, Mitbewohnerinnen - haben zwar 
immer gefunden, daß sie freigelassen werden 
müssen, aber das wirklich zu hoffen, haben wir 
uns mehrheitlich wohl nicht so wirklich getraut 

- ein Terrorismusverfahren ist eben doch was 
anderes als Falschparken. 

Ich war am Anfang fassungslos darüber, daß 
es dieses Verfahren so gibt - bin ich eigentlich 
immer noch. Zu sehen, daß es möglich ist zu 
verhindern, daß Leute mit diesem ganzen frei 
erfundenden Quatsch tatsächlich öffentlich zu 
Deutschlands Top-Terroristen gemacht werden 
und das dann auch bleiben, fühlt sich gut an. 
Auch wenn wir noch einiges vor uns haben. 

Nebenbei ist das alles wahnsinnig anstrengend, 
ich bin jetzt am Ende der Woche vor allem müde. 
Der ganze Wirbel permanent, dazu zwei Klein- 
kinder und noch ein bißchen sonstiges Leben, 
das macht urlaubsreif. 

Lars Sobiraj: Die Einträge in deinem Weblog 
haben offensichtlich viele Menschen sehr nach- 



denklich gestimmt. Einige der Verdachtsmo- 
mente, die als Grund für eure Überwachung 
angegeben wurden, würden auf unglaublich 
viele Personen in Deutschland zutreffen. Außer 
euch beiden leben noch Millionen andere Men- 
schen in diesem Land, die sowohl gebildet, 
unauffällig, auf ihre Privatsphäre bedacht und 
irgendwie links eingestellt sind. Was meinst du, 
sollten die jetzt alle beim Bloggen vermehrt auf 
das Vermeiden bestimmter soziologischer Fach- 
begriffe achten? Oder artet das in Paranoia aus? 

Anne: Sehr schöne rhetorische Frage, (lacht) 
Ich glaube, daß gab es seit Echelon, daß Men- 
schen unter ihre E-Mails ein paar Vokabeln wie 
„Bombe", „Anschlag", „geheim" etc. geschrieben 
haben, um damit die Überwachung auf Trab zu 
halten und gegen die totale Speicherung zu pro- 
testieren. Natürlich halte ich nichts davon, sich 
jetzt irgendwie einzuschränken - letzten Endes 
ist doch der Kontrollwahn der Innenpolitikerin- 
nen der direkte Weg ins Orwell'sche 1984, per- 
manente Angst und damit Konformität. Nichts 
mehr zu sagen und dann zu hoffen, daß es dich 
nicht trifft, ist eine nachvollziehbare Reaktion, 
die nur leider nichts nützt. Erstens macht es 
keinen Spaß, ein Leben in permanenter Angst 
davor zu leben, daß du doch irgendwie auffällst, 
und zweitens ist jetzt wohl ziemlich deutlich 
geworden, daß wir selber nicht wirklich beein- 
flussen können, ob wir in die Raster geraten. 
Und das einzige, was hilft, ist meiner Ansicht 
nach, laut und deutlich zu sagen, daß uns das 



UILJIUI 
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nicht gefällt. Wenn das nicht mehr geht, ist es 
einfach alles zu spät. 

Lars Sobiraj: Wenn, wie kürzlich geschehen, 
euch am selben Tag auf völlig unterschied- 
lichen Streckenabschnitten in der Straßen- 
bahn der gleiche Beamte begleitet, kann dies 
zumindest als sehr ungeschickt bezeichnet wer- 
den. War die Observierung vom BKA schlicht- 
weg tolpatschig organisiert oder vermutest du 
dahinter eine andere Absicht - so quasi als Hin- 
weis: Eure Familie befindet sich noch immer im 
Fokus der Ermittlungen? 

Anne: Darüber habe ich in letzter Zeit mit vie- 
len Leuten geredet. Ich glaube, daß das Absicht 
ist. Das BKA ist ja keine Anfänger-Behör- 
de, die stecken vermutlich relativ viel Geld in 
Ausbildungs- und Personalkosten. Die lange 
Geschichte bringt wohl auch allerhand Erfah- 
rung mit, würde ich denken. Verdeckte Ermitt- 
lungen sollen schon an sich eben das sein: ver- 
deckt. Und wenn sie wollen, dann schaffen sie 
das sicher. Deswegen denke ich, daß es darum 
geht, uns ein bißchen verrückt zu machen. 
Gleichzeitig sind gerade die technischen Pan- 
nen teilweise so komisch, daß ich mir vorstellen 
kann, daß ihnen das vielleicht gar nicht klar ist, 
wie sich manche Sachen auswirken - norma- 
lerweise kriegen sie vielleicht nicht soviel Feed- 
back? Vielleicht sollten wir mal fragen, ob wir 
das bezahlt kriegen können.. 

Lars Sobiraj: Ich fand es unglaublich mutig, die 
Verfolger durch deine Veröffentlichungen ein 
Stück weit selbst zu beobachteten und zu Ver- 
folgten zu machen. Viele Menschen würden 
sich in der gleichen Situation aus Angst einfach 
in sich und ihre vier Wände zurückziehen und 
sonst nichts tun. Welche konkreten Auswirkun- 
gen hatte und hat die Überwachung auf euer 
Leben? Achtet ihr noch immer vermehrt auf das, 
was ihr tut und sagt? Oder ist einem das irgend- 
wann egal, weil man vielleicht im Laufe der Zeit 
eine Art Trotzhaltung angenommen hat? 

Anne: Mir ist es immer noch ständig sehr 
bewußt, daß sie da sind. Ich weiß ja z. B. 
nicht, ob in unserer Wohnung Wanzen sind, 
und wenn ja, wo. Das Gefühl, daß da perma- 



nent wer zuhört, ist sehr unangenehm. Ich 
weiß inzwischen, daß die Telefonate nicht auf- 
gezeichnet werden, sondern da immer Leute 
live sitzen und zuhören. Das völlig zu ignorie- 
ren, schafft wahrscheinlich niemand. Es beein- 
flußt mich nicht mehr so stark wie am Anfang, 
was auch damit zu tun hat, daß ich das Gefühl 
habe, daß sie Andrej jetzt nicht mehr wirklich 
als Terroristen für Jahre in den Knast stecken 
können. Das war am Anfang anders. Die öffent- 
liche Reaktion und dann die Entscheidung des 
Bundesgerichtshofes haben dabei sehr gehol- 
fen. „Trotzhaltung" trifft es vielleicht ganz gut. 
Ich habe wochenlang darüber nachgedacht, ob 
ich anfange zu bloggen. Natürlich hatte ich 
Angst vor der Reaktion - halten mich alle für 
paranoid? Was machen BKA und Verfassungs- 
schutz? Von Spam-Bombardements bis zu einer 
Gegenreaktion in rechten Publikationen habe 
ich mit allem gerechnet. Außerdem befand ich 
mich ja vorher in der nicht ganz so schreckli- 
chen Rolle, bloß „die Freundin von" zu sein, die 
nach Aktenlage für die Behörden völlig unbe- 
kannt und uninteressant ist. fetzt zeige ich rela- 
tiv deutlich, daß ich auch denken kann und 
mich nicht in der Regel unter dem Tisch ver- 
stecke, und ich war mir nicht so sicher, wohin 
daß heutzutage führt. 

Inzwischen mache ich auch das Handy wieder 
ab und zu aus, wenn ich nicht will, daß sie zuhö- 
ren. Und merke, daß Bloggen das beste war, was 
ich tun konnte, weil ich fast ausschließlich sehr 
positive und unterstützende Reaktionen kriege. 
Das macht es einfacher, mit der Situation fer- 
tigzuwerden, und mir persönlich geht es auch 
einfach viel besser damit, das alles nicht runter- 
zuschlucken und nur mit mir alleine auszuma- 
chen. Kann ich nur dringend empfehlen, und 
machen jetzt ja auch mehr Leute. 

Bisher war es, glaube ich, immer so, daß Linke, 
die solche Verfahren hatten, innerlich so eine 
Art Ritterrüstung angezogen haben und sich 
jenseits von sehr starren Erklärungen öffentlich 
gar nicht mehr geäußert haben. Ich halte das für 
falsch. Für mich ist das kein Zweikampf zwi- 
schen Beschuldigten und Behörden, sondern 
ein Kampf, der nur mit (also: in) der gesamtem 
Gesellschaft geführt werden kann - ein sehr 
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politischer Kampf, um es mal ganz pathetisch 
auszudrücken, um Meinungen, Deutungsho- 
heit, die politische Richtung und letzten Endes, 
jetzt noch pathetischer, um Macht. Die Waf- 
fen sind hier ein bißchen ungleich verteilt, aber 
das heißt nicht, daß wir es nicht versuchen soll- 
ten. Und es gehört zu meinen Grundüberzeu- 
gungen, daß für gesellschaftliche Veränderun- 
gen alle Menschen „mitkommen" müssen, und 
der erste Schritt dazu sind immer öffentliche 
Debatten. 

Lars Sobiraj: Wieviel kann man deiner Meinung 
nach mit der Publikation persönlicher Eindrük- 
ke in einem Weblog wirklich bewegen? In der 
heutigen Zeit hat viele Bundesbürgerinnen 
eine umfassende Trägheit und Gleichgültigkeit 
erfaßt. Viele denken, daß sie sowieso nichts aus- 
richten können. 

Anne: Naja, ich bilde mir nicht ein, daß mit 
Blogs wirklich viel verändert wird. Sie sind im 
besten Fall ein Teil öffentlicher Auseinanderset- 
zung. Die Blogosphäre ist immer noch eine rela- 
tiv exklusive Angelegenheit, deswegen würde 
ich das nicht überbewerten. In meinem Fall war 
die Wirkung ziemlich weitreichend, was natür- 
lich damit zu tun hat, daß ein Terrorismusver- 
fahren in Zeiten von Vorratsdatenspeicherung 
& Co einfach sehr viel Aufmerksamkeit erhält. 
Die Nahaufnahme, der direkte Blick in Ter- 



roristens Wohnzimmer, hat sicher eine Rolle 
gespielt, und der Gruselfaktor ist ja auch nicht 
unerheblich. Schreiben können hilft sicher 
auch. Ich finde, daß Bloggen eine gute Möglich- 
keit ist, die eigene Meinung unzensiert öffent- 
lich zu machen. Wieviel das gegen die Trägheit 
vieler Menschen gegenüber der Überwachungs- 
gesellschaft ausrichten kann, in der wir ja de 
facto schon leben, kann ich auch nicht sagen. 
Ich bin nicht sehr optimistisch, andererseits 
bin ich natürlich dafür, es zu versuchen, denn 
alles andere ist auch nicht wirklich eine Alter- 
native. Ich glaube aber auch, daß am Computer 
sitzen alleine nicht viel ändern wird. 

Bezüglich der Besucherzahlen: Am Anfang 
hatte ich ca. 4.000 bis 5.000 Besucher auf mei- 
nem Weblog, ein Artikel erreichte sogar knapp 
15.000, glaube ich. Inzwischen hat es sich bei 
400 bis 500 eingependelt, mit Ausnahme eines 
Artikels, der sich nicht mit Überwachung, son- 
dern nackten Frauen beschäftigt, und da sind's 
inzwischen über 1000. (lacht) 

Lars Sobiraj: Die netzaffinen Spatzen haben 
von den Dächern gepfiffen, daß eure Preisver- 
leihung Ende Dezember auf dem Chaos Com- 
munication Congress stattfinden sollte. Habt 
ihr vom Bündnis für die Einstellung des Para- 
graphen 129a bereits spannende Einsendun- 
gen bezüglich der Definition von Terrorismus 
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erhalten? Gibt es schon einen Favoriten inner- 
halb der fury? 



Anne: Oh je. Wir hatten 
beschlossen, die Preisver- 
leihung zu verschieben, 
weil die Beteiligung doch 
etwas träge ist und anderer- 
seits allerhand Leute signa- 
lisiert haben, daß sie noch 
Zeit brauchen. Und weil 
wir nach den letzten vier 
Monaten auch etwas aus 
der Puste sind. Ich habe 
aber beim Congress über 
mein Leben als „Frau vom 
Terroristen-Andrej" (Zitat 
Fefe) erzählt. Das war eine 
sehr nette Einladung: Eine 
Stunde im großen Saal, ich 
war durchaus ein bißchen 
aufgeregt. Und das Preis- 
ausschreiben läuft also 
noch ein bißchen weiter. 
Wir haben schon allerhand 
Einsendungen, (fast) alle 
auf der Webseite zu sehen. 
Das ist die Gelegenheit, 
sich nochmal Gedanken zu 
machen und was Hübsches 
einzureichen. Wir freu- 
en uns auch weiter über 
attraktive Preisspenden! 

Lars Sobiraj: Gibt es Über- 
legungen, irgendwann in 
den nächsten Jahren aus- 
zuwandern, wenn sich der 
Wind gelegt hat? 




Anne: Um Gottes Willen! 
Geht gar nicht - ich glau- 
be, wenn Andrej auch nur 
daran denken würde, wür- 
den sie ihn wahrscheinlich 
wegen Fluchtgefahr sofort 
wieder festnehmen. Im 
Ernst: Können wir nicht, 
weil ja vorläufig immer noch ein Verfahren läuft 
gegen ihn, das ihn dann jetzt wohl beschuldigt, 



einer kriminellen Vereinigung anzugehören. 
Abgesehen davon wüßte ich auch nicht wirk- 
lich wohin, denn in den meisten anderen Staa- 
ten, deren Sprachen ich kann, 
sieht es nicht so viel besser 
aus, oder ich würde aus ande- 
ren Gründen da nicht hin wol- 
len. Und schließlich ist es mit 
einem Stadtsoziologen, der 
am besten deutsch kann und 
als Terrorist verschrien ist, 
auch nicht so einfach, umzu- 
ziehen. Vielleicht sollten wir 
Lotto spielen... 



Lars Sobiraj: Anna, zunächst 
vielen Dank dafür, daß du dir 
so viel Zeit für uns genom- 
men hast. Dir und deiner 
Familie wünsche ich weiter- 
hin viel Kraft und Mut, um 
die seit Monaten anhaltende 
Situation möglichst schadlos 
überstehen zu können. Ich 
bin nach dem Studium dei- 
nes Blogs ebenfalls ins Grü- 
beln gekommen. Nachdem 
man eure Geschichte ver- 
folgt hat, wird man bei Zwi- 
schenfällen plötzlich skep- 
tisch, die man vorher nur als 
technisches Versagen abge- 
tan hätte. Paranoia sollte als 
Folge nicht plötzlich ausbre- 
chen. Aber vielleicht kann 
man als Außenstehender der 
ganzen Angelegenheit doch 
etwas Positives abgewinnen. 
Wenn die Geschichte von 
Anne und Andrej dazu beige- 
tragen konnte, daß wir über 
die Methoden der Ordnungs- 
hüter jetzt kritischer nach- 
denken als zuvor. In dem Fall 
könnte man sagen, der Vor- 
fall war zumindest nicht ganz 
umsonst. 



Anm. d. Redaktion: Annes Blog findet ihr unter 

http://annalist. noblogs. org/ 
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BigBrotherAwards 2007 

Lars Sobiraj 

Am 12. Oktober 2007 war es wieder soweit: Der FoeBuD e. V. und sechs weitere Organi- 
sationen haben die Datenschützer des Landes in den Nordosten von Nordrhein-Westfalen 
geladen. Rund 400 Interessierte und zahlreiche Vertreter der Presse sind der Einladung 
gefolgt. 



Und wie fast jedes fahr im Herbst wollte kei- 
ner der Preisträger seine Auszeichnung in 
Empfang nehmen. Langweilig ist es im Dach- 
geschoß der Ravensberger Spinnerei trotzdem 
nicht geworden. Die fury hat in monatelanger 
Arbeit die Schwemme der eingereichten Hin- 
weise für jede einzelne Kategorie überprüft. 
Bei über 500 Benennungen hatte man es sehr 
schwer, die richtigen Überwacher, Bespitzelnde 
und Datensammler herauszufiltern. Beunruhi- 
gend ist in jedem Fall: Die Zahl der Nominie- 
rungen wächst von Jahr zu fahr stetig an. 

Arbeitswelt - Keine Gefangenen 
machen! 

Beginnen wollen wir mit der 
Kategorie Arbeitswelt. Hier 
räumt die Novartis Pharma 
GmbH den Preis für die syste- 
matische Bespitzelung ihrer Außendienst- 
mitarbeiter durch Detektive und eine vorsätzli- 
che Verletzung der zugesicherten Anonymität 
bei internen Erhebungen ab. Das Pharmaunter- 
nehmen hat ihren Außendienstmitarbeitern in 
großem Stil Detektive hinterhergeschickt. 

Man wollte überprüfen, ob diese die bilanzier- 
ten Arzt- und Apothekenbesuche auch wirklich 
durchgeführt haben. In diesem Arbeitsbereich 
scheint tatsächlich der Kriegszustand ausgebro- 
chen zu sein. So gab der Geschäftsführer der 
Konzernmutter die kernige Parole aus: „Kill To 
Win - No Prisoners". Es stellt sich die Frage, ob 
Personen Höchstleistungen erbringen, nur weil 
sie das Gefühl nicht loswerden, überwacht zu 
werden. 



Qualifiziert für den BBA hat sich das Unter- 
nehmen auch durch die Rückgabe „anonymer" 
Umfragen im Kollegenkreis. Diese sind, nach- 
dem sie nachträglich personalisiert wurden, 
direkt bei der Personalabteilung gelandet. Spä- 
ter wurden den überraschten Mitarbeitern die 
eigenen Umfrageergebnisse inklusive ihres 
Namens zurückgegeben. Die für die Umfrage 
beauftragte Agentur kommentierte die Ange- 
legenheit mit den Worten: „So naiv kann man 
doch nicht sein!" Warum Anonymität aufrecht- 
erhalten, die man zuvor ausdrücklich zusicher- 
te? Fast erscheint es, der Zweifrontenkrieg in 
diesem Sektor wird gegen die eigenen Reihen 
und nicht gegen die Konkurrenz geführt. 



NOVARTIS 



Der Betriebsrat sah sich 
immerhin genötigt, die 
Bespitzelung durch die 
Detektive offenzule- 
gen. Es gab leider keine sichtbaren Anzeichen 
für Bemühungen, die eigenen Mitarbeiter zu 
beschützen. Es scheint fast so, als wenn Herr 
Dr. Maag, der Vorstandsvorsitzende des Unter- 
nehmens, dort alles und jeden gut im Griff hat. 
Wie auch immer: Unser herzliches Beileid zum 
BigBrotherAward 2007! 

Behörden und Verwaltung — Der Duft 
des Terrors 

In der Kategorie Behörden und Verwaltung 
hat sich die Generalbundesanwältin Monika 
Harms durch ihre Maßnahmen gegen die Geg- 
ner des G8-Gipfels in Heiligendamm im Mai 
dieses Jahres besonders hervorgetan. 
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CBA Monika Harms 



Zum einen hat sie beim Ermittlungsrichter 
beantragt, trotz des Briefgeheimnisses auf der 
Suche nach Bekennerschreiben in Hamburg 
systematische Kontrollen von tausenden von 
Briefen durchzuführen. Andererseits ordnete 
sie an, von Gipfelgegnern Geruchsproben zu 
nehmen und diese zu konservieren. Die Mitar- 
beiter von Frau Harms haben jedoch bislang kei- 
nen einzigen Terroristen ermitteln können. Die 
Geruchsproben sollten bestimmen, ob sich ein 
Verdächtigter an einem bestimmten Ort aufge- 
halten oder ein Tatwerkzeug bzw. ein Bekenner- 
schreiben berührt hat. 

„Stinknormal" kann 
man das nicht mehr 
nennen. Selbst 
dem als sicherheits- 
politischen Scharf- 
macher geltenden 
SPD-Politiker Die- 
ter Wiefelspütz 
ging das zu weit, 
er sagte über Frau 
Harms: „Sie ist auf 
den Hund gekom- 
men und sollte so schnell wie möglich davon 
wieder runterkommen." 

Regional - Hamburgs Schulen als 
neue Abschiebebehörden? 

Der BigBrotherAward in der Kategorie „Regio- 
nal" geht dieses Jahr an Frau Senatorin Alex- 
andra Dinges-Dierig, respektive an die Behör- 
de für Bildung und Sport der 
Freien und Hansestadt Ham- 
burg. 

Deren „Verdienst" ist die Ein- 
richtung eines Schülerzen- 
tralregisters mit dem Neben- 
zweck, ausländische Familien 
ohne Aufenthaltserlaubnis 
aufzuspüren. 

Die Schulpflicht einerseits 
und das verbriefte Recht von 
Kindern auf Bildung ande- 
rerseits sorgen für eine lük- 




kenlose Erhebung aller Schülerdaten der Schu- 
len der Hansestadt. Es erfolgt ein automatischer 
Abgleich mit dem Melderegister, um den ille- 
galen Aufenthalt von Kindern und ihren Eltern 
festzustellen. Offiziell wird diese Handhabe 
damit begründet, daß man tragische Fälle ver- 
hindern will, bei denen Kinder wegen Miß- 
handlung oder Vernachlässigung durch ihre 
Eltern über einen längeren Zeitpunkt der Schu- 
le ferngeblieben sind. 

Als Folge schicken viele illegale Einwanderer 
aus Angst ihre Kinder erst gar nicht zur Schule, 
weil sie dadurch ihre Aufdeckung befürchten. 
Ein Gesetz, welches dem Schutz der Kinder die- 
nen sollte, sorgt somit für weniger Schüler im 
Klassenzimmer und auch für weniger Bildung. 

Wirtschaft — Anonymes Reisen mit der 
Bahn unerwünscht 

Die Provisionen für Reisebüros wurden syste- 
matisch gekürzt, was dazu geführt hat, daß die 
Karten für die Deutsche Bahn nur noch vom 
Unternehmen selbst angeboten werden. 

Wer sein Ticket anonym am Schalter erwerben 
will, muß viel Zeit und Geduld mitbringen. Bis 
zu fünf Euro im Vergleich zu den Online-Ange- 
boten kostet den Bahn-Kunden die Wartezeit am 
Schalter extra. Bucht man über das Internet, ist 
man dem „Unternehmen Zukunft" mit Namen, 
Adresse und Bankverbindung bekannt. Viele 
Automaten in den Bahnhöfen nehmen nur EC- 
Karten und kein Bargeld an, was einem erneut 
das anonyme Reisen unmöglich 
macht. 



Um die Preisnachlässe mitneh- 
men zu können, wird vom Auto- 
maten das Einführen der Bahn- 
card verlangt. Unbegreiflich ist 
diese Vorgehensweise primär 
deshalb, weil die Rabattansprü- 
che sowieso erst bei der Fahrkar- 
tenkontrolle im Zug überprüft 
werden. Dazu kommt die über- 
flüssige Angabe des Geburts- 
datums und das Foto auf der 
Bahncard. Was man mit den bio- 



Alexandra Dinges-Dierig 
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metrischen Daten der Kunden anstellen kann - i Wl mer relationship management". 

bedenkt man die flächendeckende Videoüber- V- Dabei sollen die Sparsamen von 

wachung des Bahngeländes - man mag den spendablen 

es sich besser nicht ausmalen. [ MTE RCO NT T N E NTAL» Gästen unterschie- 

H«TEli I. SEtOltTt den werden. Die- 

Im Fall der „Bahncard 100" ging man jenigen mit Spen- 

absolut auf Nummer sicher. Die Bahn integrier- dierhosen möchte man später noch einmal 
te in jede „Bahncard 100" fast unbemerkt einen gesondert ansprechen. Wie aber geht man nach 




RFID-Schnüffelchip. Wären die Lesegeräte für 
solche Chips so flächendeckend aufge- 
stellt wie geplant, könnte die Bahn 
problemlos jeden Schritt des 
Reisenden überwachen und 
protokollieren. Im Sinne der 
Data-Miner - gut 
gemacht! 
Wir 

^ können dem 

Vorsitzenden des Vor- 
stands der Deutschen Bahn 
AG, Herrn Mehdorn, nur zu seiner 
Datensammelwut und seinem Preis gratulie- 
ren. 

Verbraucherschutz — lukrative 
Hotelgäste von Billigurlaubern 
unterscheiden 

Stellvertretend für viele, viele weitere Ketten 
erhalten die Hotelketten Marriott, Hyatt und 
Intercontinental den BBA für die Kategorie Ver- 
braucherschutz. 



Viele Hotels spei- 
chern die Vor- 
lieben und Daten ihrer Gäste, um diese spä- 
ter besser differenzieren zu können. Hat der 
Gast Telefonate in den Mittleren Osten durch- 
geführt? Besteht eine Haselnußallergie? Hat er 
sich via Pay-TV Pornos in sein Zimmer übertra- 
gen lassen? Die Tentakel der Gastlichkeit tragen 
die Daten zusammen, wie etwa Familienkon- 
stellationen, Trink-, Rauch- und Eßgewohn- 
heiten, Allergien, Hobbies, Sonderwünsche, 
Beschwerden, Vorlieben etc. 

Es geht dabei nicht primär — wie man denken 
könnte - um eine optimale Versorgung der 
Gäste. Das Zauberwort lautet CRM, das „custo- 



^\amoti 

HOTELS & RESORTS 



der Auswertung der Daten mit den preisbewuß- 
ten Kurzurlaubern um? 

In Frankreich werden die persönlichen Daten 
von der Hotelkette direkt an die Polizei über- 
tragen. Auch Geheim- 
dienste könnten sich 
für Telefonate nach 
Syrien, den Verzehr 
von Schweinefleisch 
oder Gäste aus dem 
Iran interessieren. 

Viele der konzerneigenen Server europäischer 
Hotelketten stehen in den USA. Und spätestens 
seit dem „patriot act" ist es Mitgliedern der ame- 
rikanischen Geheimdienste ohne richterlichen 
Beschluß erlaubt, diese Daten einzusehen und 
auszuwerten. 

König Kunde indes schläft hoffentlich ruhig und 
sanft. Er hat von alledem keinen blassen Schim- 
mer. Friedrich Schiller würde dies wahrschein- 
lich mit den Worten kommentieren: „Hier wen- 
det sich der Gast mit Grausen. So kann ich hier 
nicht ferner hausen." 

Technik - lückenlose 
Totalüberwachung im Auto 

Im Bereich Technik geht der Preis dieses Jahr 
an die Firma PTV Planung Transport Verkehr 
AG für ihr sogenanntes „Pay-as-you-drive"-Sys- 
tem. 

Dies ist ein Gerät, welches automatisch die Fahr- 
route und das Fahrverhalten des Fahrers auf- 
zeichnet und die Daten ohne Zeitverzögerung 
per Mobilfunk an die Versicherung übermittelt. 
Das Verfahren soll mit der Begründung einge- 
führt werden, daß vernünftig und umsichtig 
fahrende Personen niedrigere Versicherungs- 
prämien zahlen müssen als andere. 
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Über den Geldbeutel sollen vor allem Fahran- 
fänger zu mehr Vernunft, leider auch zu mehr 
Kontrolle am Steuer bewegt werden. In Zei- 
ten, in denen viele PKW über Bordcomputer 
verfügen, kann man Beschleunigungssenso- 
ren anzapfen, kontrollieren, ob geblinkt wurde, 
sogar der Reifendruck und der 
Alkoholgehalt des Atems 
des Fahrers könnte über- 
Ii/ prüft werden. Wenn 

das selbst verordne- 
te sanfte Fahrver- 

traffic mobility togistics. U g eg ^. 

melten 

Daten übereinstimmt, bleibt die Prämie nied- 
rig, ansonsten müssen die Fahrer mit höheren 
Versicherungsbeiträgen rechnen. Auch das Ein- 
halten gesetzlich angeordneter Verbote könn- 
te überprüft oder gar elektronische Strafzettel 
ausgestellt werden. 




scher Gesetze in den Ländern 
anders aus. 



ganz 



Die Vorstellung, Herr über diese Daten zu wer- 
den, wäre für den Gesetzgeber sicherlich sehr 
verlockend. Man denke nur an die schleichen- 
de Veränderung der gesetzlichen Grundlagen, 
wenn es um die Mautdaten geht. Anfangs hat 
kein Politiker offen über eine Verwendung der 
Mautdaten zu Fahndungszwecken gespro- 

' / 

Wie also fühlen Sie sich bei der Vor- 
stellung, wenn dieses System in ein 
paar Jahren eingeführt wird und 
sich die Polizeibeamten virtuell 
auf ihr Gerät aufschalten dür- 
fen? Sie könnten dann feststel- 
len, wo sich das überwachte 
Auto befindet, wie schnell 
und in welche Richtung es 
fährt. Auch nach Monaten 
könnte noch immer ein 
Bewegungsprofil erstellt 
werden. Und selbst, 
wenn dieser elek- 
tronische Big Brot- 
her die Kosten für 
die Versicherung 



deutlich senken könnte, werden sich so manche 
Fahranfänger genauer überlegen müssen, wie 
viel ihnen ihre Unabhängigkeit wert ist. 

Politik - Dank Steinbrück Stcucr-ID 
ab Geburt bis 20 Jahre nach dem Tod 

Der BBA in der Kategorie Politik geht an den 
Bundesminister der Finanzen, Herr Peer Stein- 
brück, für die Einführung der lebenslangen 
Steueridentifikationsnummer (Steuer-ID) für 
alle Einwohnerinnen und Einwohner der Bun- 
desrepublik Deutschland. 

Die Steuer-ID wird ab Geburt vergeben und ist 
bis 20 Jahre über den Tod des katalogisierten 
Steuerzahlers 
hinaus gültig. 
Dadurch soll 
eine eindeuti- 
ge Identifizie- 
rung des Steu- 
erpflichtigen 
im Besteue- 
rungsverfah- 
ren erreicht 
werden. Wenn 
in nicht allzu 
ferner Zukunft 

diese Nummer mit den von Überwachungs- 
kameras erhobenen Daten - und der 
damit einhergehenden Identi- 
fikation der gefilmten 
Personen per 




Bundesfinanzminister Peer Steinbrück 




Biometrie 
- kombi- 
niert wer- 
den kann, ist 
es bis zur Fik- 
tion von Geor- 
ge Orwell nicht 
mehr allzu weit 
entfernt. 



Die staatliche Schlin- 
um den Hals der 
beäugten Bürgerinnen 
und Bürger scheint sich 
immer mehr zuzuziehen. 
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Auch SPD: Brigitte Zypries, 
Bundesministerin der Justiz 



Kommunikation — Das ewige Thema 
Vorratsdatenspeicherung 

Frau Bundesministerin der Justiz Brigitte 
Zypries wird ausgezeichnet für ihren Gesetz- 
entwurf, mit dem in 
Deutschland die Vorrats- 
datenspeicherung von 
Telekommunikations- 
verbindungsdaten für 
sechs Monate durchge- 
führt werden soll. 

Sie ignorierte damit 
bewußt die Rechtspre- 
chung des Bundesver- 
fassungsgerichts, das 
bereits 1983 im Volks- 
zählungsurteil festgelegt 
hatte, daß die Sammlung von nicht anonymi- 
sierten Daten zu unbestimmten oder noch nicht 
bestimmbaren Zwecken mit dem Grundgesetz 
unvereinbar ist. Auch die Nichtigkeitsklage von 
Irland vor dem Europäischen Gerichtshof hat 
die Ministerin nicht von ihrem Vorhaben abhal- 
ten können. Abschließend sollte man noch kurz 
erwähnen, daß Frau Zypries wegen des Großen 
Lauschangriffs schon vor drei fahren mit einem 
BBA ausgezeichnet wurde. 

Schäuble: Trotz enorm viel Fleiß': Kein 
Preis! 

Außer Konkurrenz lief dieses Jahr der absolute 
Traumkandidat der Awards: Bundesinnenmini- 
ster Wolfgang Schäuble. Nach Ansicht der Jury 
wäre es falsch, sich zu sehr auf diesen überquali- 
fizierten Bewerber einzuschießen. Andererseits 
befürchtet man, Schäuble könnte seine Aus- 
zeichnung als besonderen Ansporn verstehen 
und seinen Sicherheitsextremismus und Ter- 
rorwahn noch weiter ausdehnen. Auch mußte 
man ihm dankbar zugute halten, daß er im Sep- 
tember für eine erfolgreiche Demonstration in 
Berlin gesorgt hat. Schäuble hat wie kein ande- 
rer Politiker für ein vermehrtes Bewußtsein die- 
ser Problematik in der Bevölkerung gesorgt und 
hat die Menschen wie kein Zweiter auf die Bar- 
rikaden gehen lassen. 




Der Titelverteidiger ging diesmal leer aus: 
Darth Schäuble, Chefinternetausdrucker 
und Bestimmer im BMI 



Fazit 

In manchen Kate- 
gorien war die Ver- 
gabe der Awards 
schon im Vorfeld 
absehbar, ande- 
re wurden zur all- 
gemeinen Überra- 
schung verliehen. 
Insgesamt war es - 
wie auch letztes Jahr 
- eine Veranstaltung, die in sich rund wirkte. 
Den Zuschauern wurde erneut eine zweistün- 
dige Gala geboten, die viele interessante Infor- 
mationen und einiges an kurzweiligem Enter- 
tainment im Angebot hatte. Das Verhältnis 
anwesender Presse zu Zuschauern schien sich 
in Richtung Kameramänner, Kabelträger und 
Journalisten verschoben zu haben. Auch wenn 
der Saal keinen erheblichen Zuwachs von Teil- 
nehmern erlaubt: Bei diesem spannenden The- 
menspektrum könnte es ruhig mehr Menschen 
in die Bielefelder Innenstadt verschlagen. Und 
auch eine Berichterstattung durch mehr Main- 
stream-Medien wie Nachrichtenmagazine, Hör- 
funk und TV wäre sehr wünschenswert. 

Wichtig ist der mahnende Zeigefinger der BBA- 
Jury allemal. Wer sonst erinnert einen jähr- 
lich daran, wie viel Schindluder mit unseren 
höchst sensiblen Daten betrieben wird. Und für 
die Organisatoren gilt: Nach der Veranstaltung 
ist vor der Veranstaltung. An eine lange Ver- 
schnaufpause war nicht zu denken. In der Zwi- 
schenzeit sind die Vorbereitungen für die Preis- 
verleihung der Datenkraken für das Jahr 2008 
längst angelaufen. 




Nicht unter den Verurteilten: 

padeluun im Gespräch mit Andreas Liebold 



dip datenschLpudpr. # <}i i eddB 



49 



DATENMESSIES IN DIE PRODUKTION! 




Piling more hay 

von Constanze Kurz <46halbe@wdtregierung.de> 

Es war im Frühjahr 2004 im Europäischen Rat, die Debatten über die Harmonisierung 
der Mindestspeicherungspflichten von Telekommunikationsdaten ist in vollem Gange. Es 
gibt Vorschläge aus Frankreich, Irland, Schweden, Großbritannien, die Diskussionen wer- 
den kontrovers geführt. Nur in einem sind sich alle Teilnehmer einig: Die Strafverfolgung 
muß effektiver gestaltet werden. 



Muß sie das tatsächlich? 

Eine wirksame Strafverfolgung ist eine wesent- 
liche Aufgaben der Staaten. In den letzten Jah- 
ren hat sich jedoch gezeigt, daß die Wirksam- 
keit beschlossener Gesetze kaum noch oder 
gar nicht unabhängig überprüft wird. Die Vor- 
ratsdatenspeicherung ist auch deshalb kriti- 
siert worden, da neben schwerwiegenden ver- 
fassungsrechtlichen Bedenken die Effektivität 
der Maßnahme schon im Vorfeld der Beschlüs- 
se fragwürdig erschien. Mit dem Vorhaben 
werden Telekommunikationsanbieter europa- 
weit verpflichtet, Daten etwa zum Zwecke 
Strafverfolgung zu speichern. Bisher war es 
ihnen in geringerem Umfang lediglich zu 
Abrechnungszwecken gestattet. 

Die britische EU-Ratspräsidentschaft 
setzte die Richtlinie zur Vorratsdaten- 
speicherung gegen die Haltung vie- 
ler kritischer Mitgliedstaaten durch. 
Damit war die Speicherungspflicht 
für die Telekommunikationsverkehrs- 
daten europaweit faktisch besiegelt. 
Der einige Wochen später folgende 
Ratsbeschluß war nur noch Formsa- 
che. 

Die Richtlinie sieht konkret vor, dass 
die Verbindungsdaten vom Provider 
in einem Zeitraum von mindestens 
sechs Monaten bis maximal zwei 
Jahren gespeichert werden müssen. 
Anders als EU-Verordnungen treten 
Richtlinien nicht direkt in den euro- 
päischen Ländern in Kraft. 18 Monate 



Frist räumte die EU den Mitgliedsstaaten ein, 
um die Beschlüsse in nationales Recht umzu- 
setzen. In Deutschland bedurfte es hierzu einer 
Änderung des Telekommunikationsgesetzes. 
Es ist der mittlerweile altbekannte Umweg über 
die EU, der eine parlamentarische und gesell- 
schaftliche Debatte von vorneherein ad absur- 
dum führte. 

Über die Rechtmäßigkeit der Richtlinie wird der 
Europäische Gerichtshof entscheiden, erheb- 
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liehe Zweifel sind angebracht. Da die Gesetzge- 
bung in Deutschland jedoch bereits angepaßt 
wurde, wird die gerichtliche Entscheidung hier- 
zulande keine direkte Wirkung haben. 

Natürlich darf in Deutschland auf die Daten 
legal nur nach richterlichem Beschluß zuge- 
griffen werden. Aber wirft man einen Blick auf 
die vergangenen Jahre und die tatsächlichen 
Prüfungen von Richtern, wird man entdecken, 
daß dies kaum Schutz vor Mißbrauch bietet. 
Vor allem überforderte Amtsrichter, die in schö- 
ner Regelmäßigkeit vom Bundesverfassungsge- 
richt bescheinigt bekommen, daß sie die Verfas- 
sung mißachten, werden sich sicher in Zukunft 
nicht als ernstzunehmende Grundgesetzver- 
fechter entpuppen. 

Hinzu kommt, daß sich im Zuge einer hyste- 
rischen Berichterstattung nach dem Motto "Ter- 
ror lauert immer und überall" nach und nach 
auch das Bewußtsein für den Grundsatz der 
Verhältnismäßigkeit ändert. Daß es gerade in 
Deutschland tatsächlich dazu gekommen ist, 
Vorhaben in die Tat umzusetzen, die es erlau- 
ben, die Telekommunikationsdaten von über 80 
Millionen Menschen verdachtsunabhängig zu 
speichern, zeugt von einem Paradigmenwech- 
sel. Auch wenn in Europa die Richtlinie gekippt 
wird und das deutsche Gesetz vor dem Bundes- 
verfassungsgericht keinen Bestand haben wird: 
Ein Dammbruch bleibt es allemal. 



ratsdatenspeicherung ihre unheilige Wirkung, 
obgleich ja technisch noch wenig umgesetzt 
wurde. Auf zwölf Seiten faßt der Anwalt Mein- 
hard Starostik, der vor dem Bundesverfassungs- 
gericht die Verfassungsbeschwerde im Namen 
von tausenden Bürgern eingelegt hat, zusam- 
men, was eine Befragung von 8.000 Personen 
nach dem Inkrafttreten ergeben hat - ein 
Dokument einer sich nachhaltig verändernden 
Gesellschaft. [1] 

Die Logik, mit der wie bei einem Pawlowschen 
Reflex nach jedem Anschlagsversuch neue 
Sicherheitsmaßnahmen gefordert werden, wird 
noch immer zu wenig hinterfragt. Bei der Vor- 
ratsdatenspeicherung waren etwa die Daten des 
Handys eines der Verdächtigen des Anschlags 
in Madrid ein immer wieder vorgebrachtes 
Argument. Die Kenntnis der Verbindungsdaten 
kann natürlich einen solchen Anschlag nicht 
verhindern, sie kann maximal der Aufklärung 
dienen. Auch ein Präventiveffekt ist nicht anzu- 
nehmen, da mit der Vorratsdatenspeicherung 
anlaßlos jede Verbindung gespeichert wird. 
"We're looking for a needle in a haystack here 
and he is just piling on more hay", warf AI Gore 
dem damaligen US-amerikanischen Justizmi- 
nister John Ashcroft vor. Letztlich wird auch 
die Vorratsdatenspeicherung zu einem Verlust 
an Sicherheit führen: Denn unhaltbare Sicher- 
heitsversprechen zerstören, was sie vorgeben zu 
schützen. 



Erstaunlich ist, wie schnell sich die Folgen der [1] http://www.vorratsdatenspeicherung.de/images/ 
Gesetzgebung konkret zeigen. Bereits einen schriftsatz_2008-01-31_anon.pdf 
Monat nach Inkrafttreten entfaltet die Vor- 
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Vorratsdatenspeicherung 

Ein Ermittlungsinstrument ohne Alternative? 

von Dr. Marco Gercke 

Die Neueinführung von strafprozessualen Ermittlungsinstrumenten oder deren Erweite- 
rung hat seit jeher den Stoff intensiver Debatten innerhalb von Gesellschaft, Politik und 
Justiz geliefert. Beispiele dafür sind der „Große Lauschangriff" ebenso wie die Telefon- 
überwachung. 



Die Intensität der Debatten ist insoweit nicht 
weiter verwunderlich, als strafprozessuale Maß- 
nahmen zu den intensivsten Eingriffen im Ver- 
hältnis von Staat und Bürger zählen. Der Pro- 
test gegen die obengenannten Maßnahmen zog 
sich quer durch Gesellschaft. So erklärte die 
damalige Bundesministerin der Justiz, Sabine 
Leutheusser-Schnarrenberger, 1995 aus Pro- 
test gegen die Unterstützung des Gesetzesvor- 
habens „Großer Lauschangriff" durch ihre Par- 
tei ihren Rücktritt. 

Ebenso wie der Protest gegen die Ausweitung 
staatlicher Befugnisse zu den Reaktionen auf 
die Einführung neuer Ermittlungsinstrumente 
zählt, folgt ihrer Einführung nicht selten eine 
Überprüfung durch die Gerichte, verbunden 
mit einer Entscheidung durch das Bundesver- 
fassungsgericht. So hat das höchste deutsche 
Gericht in einer Entscheidung aus dem Jahr 
2004 hinsichtlich des „Großen Lauschangriffs" 
ausgeführt: „Die Vorschriften der Strafprozeß- 
ordnung zur Durchführung der akustischen 
Überwachung von Wohnraum zu Zwecken 
der Strafverfolgung genügen den verfassungs- 
rechtlichen Anforderungen [...] nicht in vollem 
Umfang." [1] 

Im Zuge der gesetzgeberischen Maßnahmen 
als Reaktion auf die Anschläge vom 11. Septem- 
ber 2001 in New York hat die Dynamik der Dis- 
kussion um die Einführung neuer Ermittlungs- 
instrumente deutlich zugenommen. Vor dem 
Hintergrund der Bekämpfung des internatio- 
nalen Terrorismus wurden sowohl im Bereich 
der Gefahrabwehr als auch der Strafverfol- 
gung mehrere Gesetze verabschiedet, welche 



die Befugnisse der staatlichen Organe erweiter- 
ten. Nicht selten entstand im Rahmen der hekti- 
schen legislativen Betriebsamkeit der Eindruck, 
daß das Ziel (die Bekämpfung des Terroris- 
mus) dabei bisweilen als Ersatz für die notwen- 
dige Rechtfertigung neuer Eingriffsbefugnisse 
diente. Während dies vor dem Hintergrund der 
zeitlichen Nähe der Anschläge für die ersten 
Gesetzesinitiativen zumindest nachvollziehbar 
erscheint, verwundert es doch, daß der Trend, 
Gesetze eher auf Prognosen als auf verläßliche 
Erkenntnisse zu stützen, auch fast sechs Jahre 
nach den Anschlägen anhält. 

Wertungswidersprüche im 
Zusammenhang mit Strafnormen aus 
dem Bereich des Internetstrafrechts 

Vergleicht man die jüngeren Gesetzgebungs- 
verfahren im Bereich des Internetstrafrechts 
mit legislativen Ansätzen außerhalb des Inter- 
net, so drängt sich bisweilen der Eindruck auf, 
daß die Kriminalisierung von Vorgängen im 
Internet erheblich weiter fortgeschritten ist. 
Verdeutlicht werden soll dies an zwei Beispie- 
len. Vorab sei darauf hingewiesen, daß es für 
jede einzelne Maßnahme - für sich betrachtet 
- eine Begründung gibt. Die Kritik setzt daher 
nicht an den Einzelmaßnahmen, sondern an 
der Richtungswirkung der Summe der Einzel- 
maßnahmen an. 

a) Ein Beispiel ist die Strafbarkeit von Vorberei- 
tungshandlungen. Gemäß dem neu eingeführ- 
ten | 202c StGB macht sich strafbar, wer ein 
Computerprogramm, dessen Zweck die Bege- 



dip datensihLpudpf. # yi i eddB 



STELLT EUCH MAL VOR, DIE POLIZEI MÜSSTE WIEDER AUF DIE STRASSE 



hung einer Computerstraftat ist, herstellt. Wer 
hingegen Küchenmesser herstellt, die zur Bege- 
hung schwerer Körperverletzung verwendet 
werden können, macht sich - sofern nicht wei- 
tere Handlungen hinzutreten - nicht strafbar. 

b) Die ungleiche Behandlung von Handlungen 
innerhalb und außerhalb des Internet läßt sich 
ferner an der Regelung in § 263a Abs.3 StGB 
verdeutlichen. Gemäß § 263a Abs.3 StGB macht 
sich strafbar, wer ein Computerprogramm her- 
stellt, dessen Zweck die Begehung eines Com- 
puterbetrugs ist. Eine vergleichbare Vorberei- 
tungshandlung eines klassischen Betrugs - z. B. 
die Manipulation von Spielkarten zum späteren 
Einsatz - ist nicht strafbar. 

Die Ungleichbehandlung beschränkt sich nicht 
auf die Einführung von Strafvorschriften, son- 
dern wird auch im Bereich des Strafprozeß- 
rechts deutlich. Auch hier soll die Ungleichbe- 
handlung anhand eines Beispiels verdeutlicht 
werden. 

c) Nach der Entscheidung des Bundesgerichts- 
hofs über die fehlende Rechtsgrundlage für die 
Durchführung von heimlichen Online-Durch- 
suchungen wird derzeit intensiv an der Ein- 
führung eines entsprechenden Ermittlungsin- 
struments gearbeitet. Sofern das Instrument 
nicht nur beim Verdacht besonders gravieren- 
der Straftaten eingesetzt 
werden soll, entsteht ein 
Wertungswiderspruch 
zu den außerhalb des 
Internet zur Verfügung 
stehenden Ermittlungs- 
maßnahmen. Dort ist 
ein Zugriff auf Gegen- 
stände in der Wohnung 
des Verdächtigen grund- 
sätzlich nur im Wege 
einer offen durchgeführ- 
ten Durchsuchung, nicht 
aber durch einen heimli- 
chen Zugriff zulässig. 

Die EU-Richtlinie zur 
Vorratsdatenspeiche- 
rung, die mit dem Gesetz 



zur Neuregelung der Telekommunikationsüber- 
wachung und anderer verdeckter Ermittlungs- 
maßnahmen umgesetzt werden soll, setzt die 
oben dargestellten Wertungswidersprüche fort. 
Während bei dem Versand einer E-Mail zukünf- 
tig Verbindungsdaten des Übertragungsvor- 
gangs für die Dauer der gesetzlichen Mindest- 
speicherungsfristen gespeichert werden, wird 
bei der Versendung von Briefen keine Erfas- 
sung der Versandvorgänge vorgenommen. 

Aktuelle Diskussion um die 
Vorratsdatenspeicherung 

Der Gesetzesentwurf zur Einführung einer 
Vorratsdatenspeicherungspflicht beruhte auf 
einer EU-Richtlinie aus dem Jahr 2006. Voraus- 
gegangen sind zahlreiche erfolglose Gesetzes- 
initiativen zur Einführung einer Verpflichtung 
der Internetprovider zur verdachtsunabhän- 
gigen Speicherung von Verbindungsdaten in 
Deutschland. Daß nunmehr über den Umweg 
europäischer Vorgaben eine Vorratsdatenspei- 
cherung in Deutschland eingeführt werden soll, 
die im nationalen Parlament nie eine Mehr- 
heit fand, ist zwar auf den ersten Blick paradox 
- grundsätzliche Bedenken gegen europäische 
Vorgaben bestehen aber nicht. Gleichwohl hat 
das gewählte Verfahren zur Einreichung zwei- 
er Klagen gegen die Richtlinie geführt. Das 
Verfahren auf europäischer Ebene ist aus zwei 



AIR TRAVEL 
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Gründen bemerkenswert. Zum einen stellt 
die Einführung der Vorratsdatenspeicherung 
insoweit einen Paradigmenwechsel dar, als die 
Internetprovider bislang aufgrund von EU-Vor- 
gaben verpflichtet sind, alle Daten, die für die 
Abrechnung der in Anspruch genommenen 
Dienste nicht von Bedeutung sind, nach Been- 
digung der Nutzung des Dienstes zu löschen. 
Zum anderen verwundert die für EU-Verhält- 
nisse erstaunlich kurze Zeit von weniger als 
fünf Monaten zwischen der Annahme des Vor- 
schlags der Richtlinie und der Annahme durch 
den Rat der Europäischen Union. Berücksich- 
tigt man den Umstand, daß mehrjährige Bera- 
tungen von Rahmenbeschlüssen oft mit der 
Notwendigkeit intensiver Beratung gerechtfer- 
tigt werden, erscheint fraglich, ob die intensi- 
ve Kritik am Richtlinienentwurf in der kurzen 
Zeit ausreichend geprüft wurde. 

Vorgaben der Richtlinie und Kritik 

Die Richtlinie verpflichtet die Mitgliedstaaten 
unter Bezugnahme auf die Terrorismusbekämp- 
fung, die gesetzlichen Rahmenbedingungen 
für eine europaweit harmonisierte Vorratsda- 
tenspeicherung zu schaffen. Dies bedeutet ins- 
besondere, daß die Mitgliedstaaten verpflich- 
tet sind, die Vorratsspeicherung der in Art. 5 
der Richtlinie genannten (Verbindungs-)Daten, 
die während der Kommunikation anfallen, als 
gesetzliche Verpflichtung der Diensteanbieter 
zu verankern. Die Verpflichtung der Richtlinie 
ist sowohl aufgrund der leichten Umgehungs- 
möglichkeiten, als auch aufgrund rechtlicher 
Bedenken gegen die Zulässigkeit einer entspre- 
chenden Verpflichtung auf Kritik gestoßen. 

Die Kritik an der leichten Umgehungsmög- 
lichkeit, die Fragen nach der Effektivität der 
Maßnahme aufwirft, wendet sich gegen das 
Hauptargument der Befürworter einer Vorrats- 
datenspeicherung. Diese stützten sich darauf, 
daß durch die vollständige Speicherung von Ver- 
bindungsdaten verhindert werden könnte, daß 
einzelne Kommunikationsvorgänge unerkannt 
blieben. Angesichts der Möglichkeiten, durch 
den Einsatz von Anonymisierungsdiensten oder 
Proxyservern aus Ländern ohne Vorratsdaten- 
speicherungspflicht die Zuweisung der Daten 




zu umgehen, erscheint dies allerdings frag- 
lich. Auch führen die Verbindungsdaten nicht 
notwendig unmittelbar zum Verdächtigen, son- 
dern erlauben zunächst nur die Identifikation 
des genutzten Anschlusses oder der verwende- 
ten E-Mail-Adresse. Hat der Verdächtige öffent- 
liche Hot-Spots und ohne Registrierung erhält- 
liche E-Mail-Adressen genutzt, so endet trotz 
Vorratsdatenspeicherung die Spur zum Ver- 
dächtigen regelmäßig vor dessen Identifikation. 

Berücksichtigt man weiter, daß sich der 
Zugang zu solchen Diensten einfach gestal- 
tet, so muß davon ausgegangen werden, daß 
auch im Zusammenhang mit kriminellen und 
insbesondere terroristischen Aktivitäten auf 
diese Dienste zurückgegriffen wird, was die 
Vorratsdatenspeicherung insoweit leerlaufen 
läßt. Verhindern ließe sich dies nur durch eine 
erhebliche Ausweitung von Maßnahmen zur 
Einschränkung anonymer Kommunikation, wie 
beispielsweise der Verpflichtung zur Identifika- 
tion von Nutzern öffentlicher Internetzugänge, 
die beispielsweise in Italien besteht. In rechtli- 
cher Hinsicht berühren die Bedenken der Kriti- 
ker unterschiedliche Aspekte. Im Vordergrund 
stehen dabei verfassungsrechtliche Bedenken. 
Während die Begründung der Richtlinie dar- 
auf verweist, daß die Einführung der Vorratsda- 
tenspeicherung eine unverzichtbare Maßnah- 
me darstelle, sehen die Kritiker einen Eingriff, 
der insoweit verfassungsrechtlich bedenklich 
erscheint, weil alternative, weniger intensive 
Ermittlungsinstrumente zur Verfügung stehen. 

Alternative Ermittlungsinstrumente 

Vor dem Hintergrund der verfassungsrechtli- 
chen Bedenken, die sich maßgeblich auf die 
Verfügbarkeit alternativer, weniger eingriffs- 
intensiver Ermittlungsansätze konzentriert, 
kommt der Suche nach Alternativen zur Vor- 
ratsdatenspeicherung eine zentrale Bedeutung 
zu. Ein solcher alternativer Ansatz findet sich 
in Art. 16 der Cybercrime Convention des Euro- 
parates. Die Konvention, die 2001 zur Unter- 
zeichnung ausgelegt und bislang von 43 Staaten 
unterzeichnet wurde, ist anders als die Vorrats- 
datenspeichung kein regionaler (EU-)Ansatz, 
sondern der bislang einzige globale Ansatz 
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zur Harmonisierung der bisweilen sehr unter- 
schiedlichen nationalen Ansätze zur Bekämp- 
fung der Internetkriminalität. Die Konvention 
ist auch für Nichtmitglieder des Europarates 
offen und wurde unter anderem von Kanada, 
Japan und den USA unterzeichnet. Art. 16 der 
Cybercrime Convention verpflichtet die Unter- 
zeichner, eine auch als „Quick Freeze" bezeich- 
nete beschleunigte Sicherung der Daten vor 
einer Löschung im Verdachtsfall einzuführen. 

Anders als bei der Vorratsdatenspeicherung, 
bei der ohne Selektion sämtliche Verbindungs- 
daten gespeichert werden, werden bei der Maß- 
nahme gemäß Art. 16 nur die Daten vor einer 
Löschung bewahrt, die für die Ermittlungen 
von Bedeutung sind. Vergleicht man die Vor- 
ratsdatenspeicherung mit der „Quick Freeze"- 
Anordnung, so ergeben sich zwei Unterschie- 
de. Die „Quick Freeze"-Anordnung läuft in den 
Fällen ins Leere, in denen zum Zeitpunkt des 
Erlasses der Anordnung die relevanten Daten 
bereits gelöscht wurden. Insoweit erscheint die 
„Quick Freeze"-Anordnung auf den ersten Blick 
keine ernsthafte Alternative zur Vorratsdaten- 
speicherung zu sein. Die Unterschiede relativie- 
ren sich jedoch erheblich, wenn man zum einen 
berücksichtigt, daß bei den großen Zugangs- 
providern bis zur Löschung der Verbindungs- 
daten regelmäßig mehrere Tage vergehen und 
zum anderen nicht außer acht läßt, daß auch 
die Konsequenzen der Vorratsdatenspeicherung 
technisch umgangen werden können. 



Ausblick 

Die Diskussion um die Notwendigkeit und 
rechtliche Zulässigkeit der Vorratsdatenspei- 
cherung ist mit der Annahme des EU-Rahmen- 
beschlusses keinesfalls abgeschlossen. Berück- 
sichtigt man die oben dargestellten Bedenken, 
so erscheint sowohl die Notwendigkeit als auch 
die rechtliche Zulässigkeit fraglich. Im Rahmen 
der weiteren Diskussion wird dem Umstand, 
daß sich der Europarat im Zusammenhang mit 
der Cybercrime Convention gegen eine Vorrats- 
datenspeicherung entschieden hat, eine beson- 
dere Bedeutung zukommen. 

Trotz der Bedeutung der Auseinandersetzung 
mit der Vorratsdatenspeicherung sollten in 
der Diskussion die übrigen Entwicklungen 
im Bereich der Schaffung neuer Ermittlungs- 
instrumente - wie beispielsweise die Online- 
Durchsuchung - nicht aus den Augen verlo- 
ren werden. Dies gilt selbstverständlich auch 
für die übrigen Bestrebungen zur Regulierung 
des Internet und zur Effektivierung der Straf- 
verfolgung, wie etwa die immer wieder aufflam- 
menden Diskussionen um eine Regulierung 
von Kryptographie- und Anonymisierungstech- 
niken. Legislative Ansätze wie beispielsweise 
das in Italien eingeführte Verbot der anonymen 
Nutzung von öffentlichen Internetterminals 
werden sowohl auf nationaler als auch auf inter- 
nationaler Ebene sorgsam beobachtet. 

[i] http://www.bundesverfassungsgericht.de/ 
entscheidungen/rk2007051 1_2bvr054306. html 
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Basteltips Biometrieversand 

von evelyn und starbug 

Auf der folgenden Seite haben wir euch euer persönliches Problempolitiker- Sammelal- 
bum mitgeliefert. Den ersten Abdruck gibt es in diesem Heft. Um allen anderen Lesern 
dabei zu helfen, ihre Sammlung zu vervollständigen, ist nun eure Mithilfe gefragt. 



Eine gute Gelegenheit, an die Fingerabdrük- 
ke unserer demokratischen Vertreter zu kom- 
men, bieten Latenzabdrücke auf Gläsern und 
Flaschen. Nur sind diese Fettrückstände leider 
sehr empfindlich. Schon beim Anheben müßt 
ihr aufpassen, keine eigenen Abdrücke zu hin- 
terlassen, wollt ihr nicht versehentlich mit 
einem Politiker verwechselt werden. Am sicher- 
sten ist, wenn ihr beherzt mit drei oder mehr 
Fingern von innen zupackt und auf die Reibung 
vertraut. Wenn ihr dann nicht selber den Dak 
tyloskopen eures Vertrauens aufsuchen wollt, 
müßt ihr das Glas den treuen Händen eines 



Wir suchen uns einen Karton der Größe des zu 
transportierenden Glases. 

Wir plazieren einen Streifen doppelseitigen 
Teppichklebebands in der Mitte des Kartons, 
stellen vorsichtig das Glas drauf und drücken 
es leicht fest. 

Ist das Glas am Boden fixiert, bauen wir 
die Deckelhalterung. Länge und Breite des 
Einsatzes orientieren sich dabei an der 
Form des Glases (siehe unten). 



Logistikdienstleisters anvertrauen. Da aber 
schon leichte Berührungen mit der Paketwand 
die Abdrücke unwiederbringlich zerstören kön- 
nen, scheidet das Einwickeln in Papier oder 
Schaumstoff aus. 

Daher möchten wir euch hier das Bastelset für 
eine Versandbox zum sicheren Transport von 
Gläsern mit Fingerabdrücken vorstellen. 



Schließlich kleben wir auch auf die 
obere Pfalz des Einsatzes einen Streifen 
des Klebebands, befestigen daran den 
Einlegedeckel und verschließen vorsichtig 
das Paket. 
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Der Bundestrojaner 

Demnächst in Ihrem Computer 



